Project Glasswing
AssessNền tảng
Chương trình triển khai của Anthropic cho quyền truy cập tin cậy trong lĩnh vực an ninh mạng, phối hợp với chính phủ Mỹ.
Vì sao ở đây
Xếp vào Assess: 8 bài bằng chứng từ 7 nguồn, chủ yếu là tin bảo mật, 1 bài trong 30 ngày qua. Độ tin cậy 94%.
Bằng chứng (8)
- 7Ars Technica AI·29/7/2026securityMythos của Anthropic phát hiện lỗi của Microsoft nhanh hơn tốc độ sửa chữa
Các kỹ sư Microsoft đã họp để bàn về Project Glasswing sau khi mô hình AI Mythos phát hiện các lỗ hổng mã nguồn với tốc độ bất thường. Việc cấp quyền truy cập này nằm trong nỗ lực của Anthropic nhằm giúp một số tổ chức tìm và khắc phục điểm yếu trước khi các tác nhân thù địch khai thác cho gián điệp hoặc phá hoại.
- 6Hacker News·27/6/2026researchAn ninh mạng hậu Mythos và giới hạn của việc săn lỗ hổng bằng AI
Bài viết cho rằng Claude Mythos Preview của Anthropic được truyền thông như một bước đột phá lớn trong an ninh mạng, nhưng thực chất đây có thể chỉ là một cải tiến dần dần so với các mô hình trước đó. Bài viết cũng nhấn mạnh rằng kết quả benchmark và việc tìm ra các lỗ hổng cũ tuy đáng chú ý nhưng chưa chắc phản ánh môi trường doanh nghiệp thực tế hay tạo ra năng lực tấn công hoàn toàn mới. Tác động thực tế lớn nhất có thể là giúp các tổ chức có ngân sách mạnh mở rộng việc rà soát lỗ hổng ở quy mô lớn với chi phí cao hơn.
- 8InfoQ·26/6/2026securityAnthropic và 19 tổ chức ra mắt Akrites để phối hợp bảo mật mã nguồn mở
Linux Foundation đã ra mắt Akrites, một tổ chức phối hợp bảo mật mã nguồn mở với sự hậu thuẫn của khoảng 20 đơn vị, gồm Anthropic, Google, Microsoft, AWS, OpenAI và nhiều bên khác. Sáng kiến này thiết lập quy trình ứng phó sự cố chung để tổng hợp phát hiện lỗ hổng, giảm báo cáo trùng lặp và thúc đẩy vá lỗi lên upstream trước khi công bố.
- 5Cloudflare Blog·18/6/2026researchCách xây dựng bộ khung phát hiện lỗ hổng không phụ thuộc mô hình
Cloudflare trình bày một kiến trúc dò tìm lỗ hổng ở quy mô lớn, trong đó các mô hình AI được xem như thành phần có thể thay thế cho nhau. Bài viết nhấn mạnh vai trò của một harness để điều phối kiểm toán bảo mật nhiều giai đoạn, giảm cảnh báo giả và sàng lọc phát hiện trên nhiều kho mã cùng các phụ thuộc. Theo bài viết, tính bền vững, khử trùng lặp và xác thực chéo giữa các mô hình quan trọng hơn bất kỳ mô hình hay prompt đơn lẻ nào.
- 7Cloudflare Blog·9/6/2026securityCloudflare nêu kiến trúc phòng thủ trước các mô hình tấn công mạng tiên tiến
Cloudflare phân tích cách các mô hình tấn công mạng thế hệ mới làm thay đổi tốc độ và quy mô trong việc phát hiện lỗ hổng, tạo khai thác và thích nghi tấn công. Công ty mô tả ngăn xếp bảo mật của mình như một kiến trúc tham chiếu “customer zero” và cho rằng các nguyên tắc tương tự áp dụng cho những tổ chức khác đang dùng phòng thủ nhiều lớp, giám sát và quy trình vá lỗi.
- 9Anthropic News·9/6/2026model_releaseAnthropic ra mắt Claude Fable 5 và Claude Mythos 5
Anthropic giới thiệu Claude Fable 5 là mô hình được thiết kế an toàn cho sử dụng عمومی và Claude Mythos 5 là phiên bản dành cho nhóm người dùng được cấp quyền như chuyên gia phòng thủ an ninh mạng và nhà cung cấp hạ tầng. Công ty cho biết cả hai mô hình đạt hiệu năng hàng đầu về kỹ thuật phần mềm, công việc tri thức, thị giác máy tính và nghiên cứu khoa học, đồng thời đi kèm cơ chế an toàn và mức giá thấp hơn các phiên bản trước.
- 8Anthropic News·2/6/2026securityAnthropic mở rộng Project Glasswing cho thêm 150 tổ chức
Anthropic đang mở rộng Project Glasswing, một chương trình bảo mật cho phép các tổ chức đáng tin cậy dùng Claude Mythos Preview để quét mã nguồn tìm lỗ hổng. Nhóm mới gồm khoảng 150 tổ chức tại hơn 15 quốc gia, tập trung vào các lĩnh vực hạ tầng trọng yếu như điện, nước, y tế, viễn thông và phần cứng. Công ty cũng cho biết sẽ phát hành Claude Security và chia sẻ một số công cụ nội bộ cho các đội an ninh đáng tin cậy nhằm phát hiện và khắc phục lỗ hổng nhanh hơn.
- 7Hugging Face Blog·21/4/2026securityVì sao tính mở quan trọng với an ninh mạng AI
Bài viết cho rằng an ninh mạng AI ngày càng bị định hình bởi các hệ thống tự chủ có thể phát hiện, xác minh và vá lỗ hổng phần mềm. Tác giả nhấn mạnh mã nguồn mở và công cụ mở giúp phân tán công việc bảo mật cho cộng đồng, giảm điểm lỗi đơn lẻ và hỗ trợ bên phòng thủ theo kịp các cuộc tấn công do AI tăng cường.