編按:本文綜合整理自 ProPublica 原報、Ars Technica 轉載、Microsoft MSRC 官方部落格、Anthropic Project Glasswing 官網、Cloudflare 部落格,並加入 Siami 編輯部觀點與分析。
微軟內部「Project Glasswing」錄音:4 月挖出 90 個 critical 漏洞
2026 年 5 月中旬某個下午,數十名 Microsoft 工程師與主管透過線上會議齊聚一堂,加上 Redmond 總部會議室裡的實體與會者,共同檢視代號「Project Glasswing」的內部專案進度。會議由工程經理 Hans Andersen 主導,簡報中明確揭露: Anthropic 的 AI 模型 Claude Mythos Preview 在 4 月份單月,就在 SharePoint 揪出 90 個「critical(嚴重)」與 141 個「important(重要)」等級漏洞,5 月前半個月數量更往上攀升。
「如果你們手上還有任何 4 月的 bug,請、請、請優先處理掉。」——Hans Andersen 在會議中懇求團隊,並指出他們只有大約兩週時間「善用這個存取權限,把能找到的東西、能做的好事都做完」。
Andersen 解釋,5 月 31 日是「世界其他國家追上 Mythos 能力的預估時間點」。一位工程師總結了這個困境:「所以基本上你的意思是,如果模型 6 月 1 日釋出,6 月 2 日對手就會拿到我們的 bug 了?」
主管的回應只有一個字:「Yes。」
Patch Tuesday 變 Patch Every Day:7 月單日修補 600 個漏洞
外顯的跡象是 Microsoft 的 Patch Tuesday(每月第二個週二統一修補日)紀錄屢創新高。6 月份釋出 200 多個修補程式,當時業界已稱為「史上最高」。但 7 月 14 日,Microsoft 直接把這個數字翻三倍,單次釋出 600 多個 Patch。趨勢科技旗下 Zero Day Initiative 漏洞獎金計畫負責人 Dustin Childs 指出,其中 7 個屬於低或中度風險的漏洞,已有 1 個正被駭客實際利用。
內部簡報預測 SharePoint 團隊「將忙碌好幾個月」,先處理最嚴重的 critical 漏洞,8 月再處理 important 級別,最後才回頭清理約 300 個 moderate(中度)風險的 bug。另一份文件顯示,自今年稍早開始使用 Mythos 後,Microsoft 365、Teams 與 Copilot AI 工具中也累積了數百個 critical 或 important 等級漏洞,截至 5 月中旬,大多數尚未修補。
Microsoft 發言人對 ProPublica 表示,該公司「依據多項因素進行分級,包括可利用性與對客戶的影響」,並強調「加速鎖定與利用新漏洞並非新現象」。但他也承認,會議中的發言「反映出公司此時對客戶的緊迫感」。Anthropic 則拒絕評論。
為什麼這件事重要:Mythos 改寫了漏洞攻防的時間尺度
這次事件最深層的訊號不是「漏洞變多」,而是時間軸被壓縮到了人類組織無法反應的尺度。過去漏洞從被發現到被大規模利用,中間通常有數週到數個月的窗口;現在 Mythos 等 AI 模型把發現端從月壓到日,但修補端仍卡在傳統的 Patch Tuesday 月節奏。Cloudflare 資安長在部落格中直言:「Mythos 不是新武器,是新的時間尺度,把過去漏洞攻防的時鐘快轉 10 倍。」
更值得關注的是 Mythos 能把多個低、中風險漏洞「串接(chaining)」成可利用的攻擊鏈。Microsoft 內部目前的分級策略是先把資源集中在 critical,moderate 留到最後——但這種「先嚴重、後輕微」的傳統分級方式,在 AI 能自動串接弱點的時代反而成了攻擊者的突破口。Microsoft 發言人也承認「AI 系統讓我們重新思考某些分類」。
- 國安層級的警訊:Project Glasswing 4 月公布時,Five Eyes(美、英、加、澳、紐)情報聯盟罕見發出聯合聲明,警告美國「修補窗口將在數月內關閉」。
- 開源社群同樣受衝擊:支撐全球網路基礎建設的開源軟體,主要由志工維護,根本沒有 Microsoft 等級的人力來應對 AI 自動掃出來的漏洞洪流。
- 結構性負債一次結清:前 MSRC 員工向 ProPublica 表示,微軟把資安視為 cost center(成本中心),把寫 patch 的工程師視為無法創造營收的負擔——AI 只是把累積數十年的技術債一次催繳。
數據解讀與質疑
四個值得懷疑或深究的數字:
-
「90 個 critical / 141 個 important」是 SharePoint 單一產品的數字,並非全公司。Microsoft 365、Teams、Copilot 的累計 critical+important 數量是「數百個」,但內部文件沒給精確數字,7 月 14 日的 600 個 Patch 也未必都來自 Mythos。
-
「5 月 31 日世界追上 Mythos」是 Anthropic 內部預估,微軟工程師當場就質疑過這個時間表。事實上,4 月就有研究團隊用較小的公開模型重現部分 Mythos 漏洞發現,顯示「修補窗口」可能比 5 月 31 日更早就開始關閉。
-
「7 個漏洞已被駭客利用」是 TrendAI 的觀察,但 ProPublica 引述的內部錄音顯示,微軟工程師當時還在辯論「對手是否真的有原始碼」,顯示內部對威脅等級的評估仍不一致。
-
Mythos 並非首次揭示:Anthropic 早在 4 月就發布 Project Glasswing 公告與微軟合作聲明,當時微軟對外口徑是「AI 強化防禦」。這次 ProPublica 揭露的內部錄音,證實了外部專家當時的擔憂:「Mythos 的修補窗口比官方宣稱的短」。
Siami 編輯部觀點
這起事件最大的啟示,不在 AI 變得多厲害,而在**「AI 找漏洞的速度」與「人類組織修補的速度」之間,出現了數量級的落差**。微軟身為全球最大的商業軟體公司,擁有近 20 萬名員工、上千名資安工程師,仍然出現「工程師在會議中懇求大家趕快修」的窘境;可以預見,中型企業、開源專案、政府機關面對 Mythos 等級的 AI 掃描時,將更無招架之力。
接下來值得追蹤的三個面向:
- Mythos 何時(以及是否)會全面公開釋出?Anthropic 目前只給 Microsoft 等約 50 名全職員工存取權限,「公開版」的時間表是業界最敏感的問題。
- 美國政府是否會啟動類似 Project Glasswing 的政府版,協助聯邦機構修補關鍵系統?
- 漏洞獎金市場會不會被 AI 自動化顛覆?目前 ZDI、HackerOne 等平台仍以人工研究員為主,當 AI 比人類更快、更便宜時,漏洞市場的經濟模型可能徹底改寫。
編按:本文綜合整理自 ProPublica 原報、Ars Technica 轉載,並加入 Siami 編輯部觀點與分析。
網友熱門留言 (4)