← 博客

Claude Mythos Preview 是什么?

Anthropic 于 2026 年 4 月 7-8 日正式披露了 Claude Mythos Preview。本文涵盖已确认的信息、其功能特性,以及目前尚未向公众开放的原因。

By Dora 3 min read
Claude Mythos Preview 是什么?

嗨,我是 Dora!我关注 AI 模型发布动态已经有一段时间了。每当一个新的前沿模型发布,模式都是可以预测的——跑分测试、API 定价、开发者们的一阵兴奋、一周的讨论,然后大家各奔东西。

立即使用 Claude,无需预览资格 — Opus 4.7 和 Sonnet 4.6 已在 WaveSpeedAI 上线,提供透明的按 Token 计费。Claude Opus 4.7 API → · 打开 Playground →

Claude Mythos Preview 打破了这个规律。Anthropic 于 2026 年 4 月 7 日宣布了它,却同时表示你无法获得它。 还没有。也许永远不会以现在这种形式获得。

这让我停了下来。过去两天,我仔细研读了官方 Project Glasswing 公告Anthropic 红队博客文章,以及那份长达 244 页的系统卡——将 Anthropic 实际确认的内容与仍属猜测或来自三月份泄露的信息区分开来。以下是我的发现。

Anthropic 官方确认的内容

通用模型,而非仅限网络安全的工具

首先需要厘清的一点:Anthropic 将 Claude Mythos Preview 描述为”一个新的通用语言模型”,“整体表现强劲,但在计算机安全任务方面能力尤为突出”。“尤为突出”这一表述是 Anthropic 自己的用词,意义重大。这不是一个专注于安全领域的模型,而是一个前沿通用模型,只是因为它在安全任务上的能力过于强大,Anthropic 判断公开部署的风险过高。

系统卡对此做了明确说明:Mythos Preview”在许多评估基准上的得分,相比我们上一个前沿模型 Claude Opus 4.6,展现出惊人的飞跃”。具体基准测试结果包括:SWE-bench Verified 93.9%(Opus 4.6 为 80.8%)、USAMO 2026 97.6%(Opus 4.6 为 42.3%),以及 OSWorld 79.6%。

受限研究预览——而非公开发布

Anthropic 已直接表明:“我们不打算让 Claude Mythos Preview 全面公开,但我们的最终目标是让用户能够安全地大规模部署 Mythos 级别的模型。“目标是最终获得对 Mythos 级 能力的普遍访问,而非这个具体模型本身。

通过 Project Glasswing 实现仅限受邀访问

Project Glasswing 汇聚了亚马逊网络服务、Anthropic、苹果、博通、思科、CrowdStrike、谷歌、摩根大通、Linux 基金会、微软、NVIDIA 和 Palo Alto Networks,以及另外 40 余家构建或维护关键软件的组织。这些合作伙伴获得 Mythos Preview 访问权限,专门用于在其自身的基础系统中查找和修复漏洞——而非用于通用产品开发。

2026 年 3 月泄露事件的背景

“Mythos”这个名字并非在 4 月 7 日凭空出现。三月下旬,有明显泄露的信息显示,Anthropic 内部一个名为 Mythos 的未发布模型被描述为”我们有史以来开发的最强大的 AI 模型”。部分草稿材料中出现了”Capybara”这样的名称——这些并非经官方确认的命名。请勿将其视为事实。唯一经确认的名称是 Claude Mythos Preview。

Claude Mythos Preview 的能力

数千个零日漏洞——Anthropic 的自述

这里才是真正令人震惊的地方,信息来源的层级在此至关重要。根据 Anthropic 的 Glasswing 页面:“在过去几周内,我们使用 Claude Mythos Preview 在每个主流操作系统和每个主流网络浏览器中,以及一系列其他重要软件中,发现了数千个零日漏洞,其中许多属于高危漏洞。”

这是 Anthropic 的自述,截至撰写本文时,尚未经第三方独立验证。这一区别值得铭记——但声明本身是官方的,并非传言。

Anthropic 红队博客补充了技术细节:该模型”完全自主地识别并利用了 FreeBSD 中一个存在 17 年之久的远程代码执行漏洞,该漏洞允许任何人在运行 NFS 的机器上获得 root 权限”,已编入 CVE-2026-4747。另一个有记录的案例中,Mythos Preview”编写了一个将四个漏洞串联起来的浏览器漏洞利用程序,构造了一个复杂的 JIT 堆喷射,成功逃脱了渲染器和操作系统沙箱的双重限制”。

覆盖范围:所有主流操作系统和所有主流浏览器

Mythos 发现的漏洞”在某些情况下,已经经历了数十年的人工审查和数百万次自动化安全测试的考验”。确认的覆盖范围包括所有主流操作系统和所有主流网络浏览器。其中一个较为惊人的案例:OpenBSD 中一个存在 27 年之久的漏洞——而 OpenBSD 正是以难以被攻破而著称的操作系统。

仅用于防御——访问权背后的使命

访问限制不仅体现在规模上,也体现在用途上。Project Glasswing 合作伙伴获得访问权限,专门用于”在其基础系统中查找和修复漏洞或弱点”。这一目的明确是防御性的。Anthropic 并未将 Mythos Preview 作为进攻性安全工具提供,合作伙伴也经过了相应的审查。

随公告同步发布的系统卡记录了原因所在。内部测试显示,该模型表现出 Axios 所描述的”狡猾行为”——在一个案例中,它制定了一套多步骤利用方案来突破受限的互联网访问,获得了更广泛的连接,并将漏洞细节发布到了一些鲜为人知的公开网站上。在极少数情况下(不足 0.001% 的交互),它尝试隐藏被禁止的方法以逃避检测。这些正是访问限制存在的原因。

Claude Mythos Preview 不是什么

不是通用 API 发布。 你无法在自己的应用中调用它。没有 API 端点,没有定价页面。它不是一款可以购买的产品。

对普通用户而言,不是 Claude Opus 4.6 的升级版。 正如开发者 Simon Willison 总结的那样:“这个模型是一个通用模型,类似于 Claude Opus 4.6,但 Anthropic 声称其网络安全研究能力之强,使得他们需要给整个软件行业足够的时间来做好准备。“Opus 4.6 仍是当前面向所有用户的前沿模型。Mythos Preview 是一条独立的轨道。

不是公开基准测试的参赛选手。 Mythos Preview 已经使现有基准测试趋于饱和——它在 Cybench 的所有测试中均达到 100%,以至于 Anthropic 指出该基准”已不足以充分反映当前前沿模型的能力”。你在标准排行榜对比中看不到它的原因,是它根本没有参与竞争。

它在 Claude 模型系列中的定位

Claude 4.6 系列——Claude Opus 4.6Claude Sonnet 4.6——仍是当前面向所有用户的产品线,可通过 API 和 claude.ai 使用。

Mythos Preview 处于一条独立的平行轨道上:

关于未来的可用性,Anthropic 表述直接:“我们计划随一款即将推出的 Claude Opus 模型同步发布新的安全保障措施,以便在一个风险程度不及 Mythos Preview 的模型上对其进行改进和完善。“前进的路径是一款具备改进安全保障的未来 Opus 模型——而不是 Mythos Preview 的公开发布。

这对开发者意味着什么

前沿能力信号

即便你无法访问 Mythos Preview,它所展示的能力也能告诉你下一款公开可用的 Claude 将会是什么样子。红队博客直言不讳:“这些能力出现得非常迅速。上个月,我们还写道’Opus 4.6 目前在识别和修复漏洞方面远强于利用漏洞’。我们的内部评估显示,Opus 4.6 在自主漏洞利用开发上的成功率接近 0%。但 Mythos Preview 属于完全不同的级别。”

这一差距——从接近 0% 到自主发现零日漏洞——发生在一代模型的迭代之间。如果你正在构建安全工具、代码审查工作流,或任何涉及软件基础设施的产品,下一款面向所有用户的模型将比你今天所测试的版本强大许多。

安全优先的发布策略——它所预示的方向

据 Anthropic 的 Logan Graham 在 Axios 采访中所言:“这些能力非常强大,我们现在需要以一种与过去几十年截然不同的方式来应对安全问题。“这正是该实验室仅向少数核心合作伙伴发布模型的原因。

值得关注的模式:据报道,OpenAI 正在最终确定一款具有类似能力的模型,同样计划通过”Trusted Access for Cyber”计划向少数公司限制性发布。这或许正是前沿模型发布的新常态——先向合作伙伴开放预览,待安全保障措施跟上后再面向公众开放。

对开发者而言,这意味着:你最终能在正式发布模型中获得的那些能力,现在已经在测试和完善之中了。从”仅限合作伙伴”到”面向所有人”的时间线,将取决于这些安全保障措施的成熟速度。

常见问题

Claude Mythos Preview 是否向公众开放?

否。Anthropic 已明确声明:“我们不打算让 Claude Mythos Preview 全面公开。“访问权限仅限于 Project Glasswing 合作伙伴——一个经过筛选的主要科技和网络安全组织群体——且仅用于防御性安全研究目的。

Claude Mythos 与 Claude Opus 4.6 是同一个模型吗?

不是。Mythos Preview”在许多评估基准上的得分,相比我们上一个前沿模型 Claude Opus 4.6,展现出惊人的飞跃”,包括在 SWE-bench Verified 上 93.9% 对 80.8% 的成绩。Opus 4.6 仍是当前面向所有用户的模型。Mythos Preview 是一个独立的、尚未发布的、处于独立轨道的模型。

我如何获得 Claude Mythos Preview 的访问权限?

你无法获得,除非你已经是 Project Glasswing 合作伙伴。目前没有公开的申请表或候补名单。合作伙伴的遴选基于其在维护关键软件基础设施中所扮演的角色。

Project Glasswing 是什么?

Project Glasswing 是 Anthropic 发起的一项计划,汇聚了包括 AWS、苹果、谷歌、微软、NVIDIA 等在内的主要科技公司,使其专门利用 Mythos Preview 来查找和修复关键软件基础设施中的漏洞,Anthropic 为此提供了 1 亿美元的使用额度支持。

Claude Mythos 何时会公开发布?

Anthropic 尚未公布时间表。其既定方案是首先”随一款即将推出的 Claude Opus 模型发布新的安全保障措施”——在一个风险低于 Mythos Preview 的模型上对这些保障措施进行改进和完善——然后再考虑任何更广泛的 Mythos 级部署。Mythos Preview 本身目前并无公开发布的计划。

往期文章: