回到頂部
受控資安實驗室中的 Claude Mythos 模型與多層存取閘門

Claude Mythos 可以用嗎?從外洩到 Project Glasswing 的最新狀態

Claude Mythos 尚未開放一般使用者或公開 API。本文整理外洩、官方預覽、Project Glasswing 擴大進度,以及目前可用的替代方案。

內容查核: 來源查核:

Claude Mythos 目前不能像一般 Claude 模型那樣直接使用。 截至 2026 年 8 月 13 日,Anthropic 沒有提供公開聊天入口、模型名稱或一般 API。能使用 Claude Mythos Preview 的,是通過安全要求、加入 Project Glasswing 的組織。

搜尋「Claude Mythos」的人常會看到三月的外洩、Capybara 代號和各種發布日猜測。那些資訊只能說明事情如何曝光,不能拿來判斷今天能不能用。Anthropic 後來正式公布 Project Glasswing,並在六月更新規模與存取方式;現在應以官方計畫為準。

Claude Mythos 現在開放了嗎?

答案分三種使用者:

你的身分目前能否使用 Mythos可行做法
一般 Claude 或 API 使用者使用公開 Claude 模型或 Claude Security
企業資安團隊、開源維護者需審核向 Anthropic 詢問工具或 Glasswing 資格
Glasswing 合作夥伴可以在限制存取與協作披露流程下使用

Anthropic 6 月 2 日公告寫得很直接:Mythos Preview 仍限制給經過審核的合作夥伴。公司正研究讓 Mythos 等級能力普及的方法,但也承認,目前還沒有足以支撐一般開放、又能精準防止濫用的防護措施。

所以,網路上任何「Q2 或 Q3 公開」「即將進 API」的日期都不應當成事實。官方沒有宣布一般發布日、價格、參數規模、模型卡、權重授權或 API 型號;它也不是目前可下載自架的開放權重模型。

從外洩到正式計畫,發生了什麼?

三月的報導把 Mythos 描述成 Anthropic 尚未公開的高能力模型,資安能力尤其受到關注。四月,Anthropic 正式推出 Project Glasswing,先讓約 50 個組織在受控條件下使用 Mythos Preview,目標是找出並修補重要軟體的漏洞。

六月的進度更新帶來兩項更有用的現況:

  • Anthropic 把合作範圍再擴大到約 150 個新組織,涵蓋電力、水務、醫療、通訊、硬體與關鍵開源軟體;每個組織仍須符合安全要求。
  • 合作夥伴已找出超過 10,000 個高風險或重大安全漏洞。這個數字來自 Anthropic 的計畫更新,指的是合作夥伴累計發現,不能解讀成每個漏洞都已公開或修補。

真正的瓶頸也從「能不能找到漏洞」移到驗證、負責任揭露、修補與部署。大量模型輸出若沒有人工複核、重現條件和修補流程,只會形成另一個待辦堆積。

一般開發者現在可以用什麼?

若你的目的只是替自己的 repository 做安全掃描,不必等 Mythos。Anthropic 已推出 Claude Security,使用公開前沿模型掃描程式碼並建議修補。它與 Mythos Preview 不是同一個存取層級,評估時仍要自行驗證誤報、權限與資料處理方式。

實際導入可先做四件事:

  1. 選一個非正式環境的 repository,保留既有 SAST、依賴掃描與人工 code review 作為基準。
  2. 只給唯讀權限,讓工具提出修補建議,不直接合併或部署。
  3. 記錄可重現率、誤報率、人工確認時間,以及修補後是否通過測試。
  4. 高風險發現走既有漏洞揭露與事件處理流程,避免把未驗證內容直接貼到公開 issue。

受信任的企業資安團隊若需要更進階工具,可依官方公告向 Anthropic 提出需求。關鍵基礎設施供應商、重要開源維護者與安全測試團隊,是官方明確提到會優先擴大的對象。

該等 Mythos 公開嗎?

不建議把專案排程押在尚未公布的產品上。現在就用現有工具建立一組固定測試集,記錄漏洞發現率、誤報、修補時間和權限需求。未來若 Mythos 等級能力真的開放,才能用同一把尺判斷它是否值得遷移。

也別把官方提出的「其他公司可能在 6 至 12 個月內具備同級能力」當成發布承諾。那是 Anthropic 對產業發展的預測,用來說明防守方為何需要提早準備,並不是 Mythos 的上市倒數。

想理解受控發布的原因,可接著看 Project Glasswing 的申請與企業準備;若關心模型如何隔離高風險能力,則可看 Claude 高能力模型的安全護欄

常見問題

Claude Mythos 有公開 API 嗎?

沒有。截至 2026 年 8 月 13 日,Anthropic 沒有公布一般 API 型號、價格或公開申請頁。Mythos Preview 仍透過 Project Glasswing 限制提供給通過審核的組織。

Claude Mythos 和 Claude Security 一樣嗎?

不一樣。Mythos Preview 是受限存取的高資安能力模型;Claude Security 則使用 Anthropic 最新的公開前沿模型,提供程式碼掃描與修補建議。一般團隊應先從可取得的 Claude Security 評估。

Project Glasswing 找到的漏洞已經修好了嗎?

不能從「超過 10,000 個發現」直接推論全部已修補。Anthropic 指出後續瓶頸包含驗證、揭露、修補與部署;各漏洞會依維護者與合作夥伴流程處理。

參考來源

№ · further reading

延伸閱讀