2025年5月中旬的一个下午,数十名微软工程师及其主管聚集在华盛顿州雷德蒙德总部的会议室,以及在线参会,共同讨论"玻璃翼计划"(Project Glasswing)。
这家科技巨头正与时间赛跑,试图修复由一款名为Mythos的新型AI模型以前所未有的速度发现的代码漏洞。开发Mythos的AI公司Anthropic,已向部分为普通用户、企业及全球政府提供软件服务的机构开放了该模型的访问权限。此举的目的,是在黑客和中国等对手国政府利用类似工具发现并实施间谍或破坏活动之前,尽快修复这些安全漏洞。
会议开始后,一名工程师提出了贯穿整场讨论的核心问题:Mythos是否"达到了Anthropic所宣称的预期效果"?
"是的,"一位主管回答道。ProPublica获取了这次会议的录音并进行了审听。
据这位主管表示,微软目前使用的版本——Claude Mythos Preview——发现漏洞的速度已超过团队修复的速度,工程师们如今正处于"疯狂冲刺"状态,努力弥合这一差距。
当天演示文稿中的一张幻灯片显示,仅在4月份,Mythos就在微软广泛使用的协作软件SharePoint中发现了90个"严重"漏洞和141个"重要"漏洞。而在5月上半月,发现的漏洞数量甚至更多。
"求求大家了,如果你们的团队还有4月份的漏洞没处理,赶紧解决掉,"工程经理汉斯·安德森(Hans Andersen)向团队恳切地说道。他们还剩大约两周时间,"要尽可能多地发现问题,用好这次访问权限,做更多有价值的事"。
他解释说,5月31日"被认为是其余世界将赶上我们的那一天"。
参与会议的工程师们对这一说法展开追问,其中一人一语道破困境:"你的意思是,如果模型在6月1日正式发布,那么6月2日对手就能利用我们的漏洞发动攻击了?"
"对,"一人回答。"没错,"另一人附和。
自今年4月玻璃翼计划公开以来,Anthropic重新点燃了外界对AI漏洞挖掘能力的讨论。国家安全专家们预判,在对手拥有同等能力的模型之前,美国将拥有一个修复漏洞的时间窗口。6月下旬,由美国、澳大利亚、加拿大、新西兰和英国组成的国际情报联盟"五眼联盟"发出罕见的联合声明,警告称这一窗口将在数月内关闭。然而,这份微软会议录音以及ProPublica审阅的内部文件显示,网络安全的临界时刻或许已经到来。
面对Mythos发现的大量漏洞,微软目前将修复重点集中在被评定为"严重"或"重要"级别的最高危漏洞上。除演示文稿外,该公司的公开补丁更新记录也证实了这一策略。内部记录还显示,微软计划最终处理Mythos发现的"中等"严重性漏洞,但文件中对"低"严重性漏洞则只字未提。
微软的应对方式体现了业界通行的漏洞分级处理机制——正如急诊室优先救治病情最危重的患者,漏洞修复同样优先处置最有可能被黑客利用并造成重大危害的问题。
然而,在这个AI驱动的漏洞发现新时代,每天都有创纪录数量的安全弱点在日常使用的产品中被挖掘出来,这一策略本身也潜藏着新的风险。以Mythos为例,它能够将多个相互关联的漏洞串联成链,这意味着那些未被修复的低危和中危漏洞,完全可能成为发动毁灭性攻击的突破口。
"问题在于,你现在可以把四个低级漏洞串联起来,合力制造出一个高危威胁,"Anthropic高级技术顾问、美国外交关系委员会AI高级研究员文·阮(Vinh Nguyen)说道。他曾任国家安全局首席AI官和首席数据科学家。"如果你是微软,现行的漏洞分级策略可能正在低估风险。"
Q&A
Q1:Anthropic的Mythos模型是什么?它在微软漏洞挖掘中有什么表现?
A:Mythos是Anthropic开发的一款AI模型,专门用于发现软件中的安全漏洞。在微软的测试中,Mythos仅在2025年4月就在SharePoint中发现了90个"严重"漏洞和141个"重要"漏洞,5月上半月发现的漏洞数量更多。其发现漏洞的速度远超微软工程师修复的速度,迫使团队进入"疯狂冲刺"状态。
Q2:微软当前的漏洞修复策略有什么风险?
A:微软目前优先修复被评为"严重"和"重要"级别的漏洞,对"中等"和"低"级别漏洞的处理则相对滞后。然而,Mythos具备将多个低危漏洞串联成链的能力,这意味着看似无害的低危漏洞组合后可能产生高危攻击路径。Anthropic顾问文·阮警告,这种分级策略可能正在低估实际风险。
Q3:玻璃翼计划是什么?为什么五眼联盟发出警告?
A:玻璃翼计划是微软与Anthropic合作的安全项目,旨在利用Mythos模型在黑客或对手国利用漏洞之前提前发现并修复安全问题。五眼联盟(美、英、澳、加、新西兰)在2025年6月下旬发出联合声明,警告对手国可能在数月内获得类似AI能力,届时美国的修复窗口将关闭。而内部文件显示,这一时间节点或许已提前到来。
