T 成为英国首家加入 Anthropic Project Glasswing 的电信巨头:Claude Mythos Preview 落地国家关键基础设施防御
本文核心结论:2026 年 9 月 6 日,英国电信(BT)正式宣布加入 Anthropic 的 Project Glasswing,成为首家进入该合作体系的英国企业。BT 将获得 Claude Mythos Preview 的访问权,用于在受控环境内分析网络遥测与代码、发现关键基础设施中的高危漏洞。这一动作的意义远超过"一家企业的供应商选择"——它意味着 Mythos 不再只是硅谷演示,而是被国家级电信运营商、英国 AI 安全研究所、英国国防供应链放进了"trust but verify"的合规框架。本文将拆解 Glasswing 的运营机制、Mythos 的能力基线,以及它对英国乃至全球 AI 网络安全治理的连锁影响。
一、9 月 6 日:BT 把"AI 网络安全"从口号变成合同
英国电信(BT Group)在 9 月 6 日宣布与 Anthropic 达成多年期合作协议,正式加入 Project Glasswing。这是 Project Glasswing 自 2026 年 4 月启动以来,第一家以"英国本土关键电信基础设施运营商"身份公开签约的企业客户。
从 BT 的公告口径可以提炼出三个核心要点:
- 使用范围:BT 的网络安全团队将在 Glasswing 提供的安全飞地(secure enclave)内调用 Claude Mythos Preview,对网络遥测数据与基础设施代码进行漏洞扫描。
- 数据隔离:Mythos Preview 不能访问 BT 客户的个人数据、账户信息或通信内容——只分析网络流量元数据与基础设施代码模式。
- 合规对接:BT 的部署满足英国 AI Safety Institute(AISI)、国家网络安全中心(NCSC)的"AI 系统用于关键基础设施"基线。
| 关键事实 | 内容 | 数据来源 |
|---|---|---|
| 合作公告时间 | 2026-09-06 | BT Group 官方公告 |
| 接入模型 | Claude Mythos Preview | TechRadar / Total Telecom |
| 项目归属 | Anthropic Project Glasswing(2026-04 启动) | Anthropic 官方 |
| 历史地位 | Glasswing 首家英国合作伙伴 | 总计约 50 家合作机构中的第 N 家 |
| 公开信用规模 | Anthropic 承诺 1 亿美元模型信用 + 250 万美元 Linux 基金会捐赠 | Anthropic 官网 |
| 行业对位 | 与 AWS / Apple / CrowdStrike / Google / Microsoft / Palo Alto Networks 并列 | Glasswing 原始名单 |
BT CEO Allison Kirkby 在官方声明中提到:"对于一个为英国数百万家庭和企业提供连接的网络来说,主动识别漏洞而非被动响应攻击是基本的底线要求。“这句话背后是英国监管层对关键基础设施提出的更高合规要求——2025 年底出台的《AI 与电信安全操作指令》明确要求运营商必须采用"AI 增强的漏洞管理”。
1.1 这不是 BT 第一次与 AI 公司合作
BT 此前已经在客户服务、客服自动化、网络优化等场景中部署过生成式 AI。但此次合作的关键区别是:Claude Mythos 不是用于"做得好",而是用于"做得不可能"——发现人类专家在合理时间内难以识别的零日漏洞。
| BT 现有 AI 应用 | 模型类型 | 用途 |
|---|---|---|
| 客户服务 Copilot | 开源 + 微调 | 工单分类、自动回复 |
| 网络流量预测 | 自研时序模型 | 带宽调度、故障预警 |
| 内部知识库 | GPT 类通用模型 | 员工手册检索 |
| 网络安全(本次新签) | Claude Mythos Preview | 零日漏洞发现 |
这种分层让 BT 的 AI 布局从"通用 + 专用"扩展到"通用 + 专用 + 国家级安全"的三层结构。
二、Project Glasswing 的运营框架:谁可以进、Mythos 可以做什么、数据怎么隔离
2.1 项目起源与启动时间线
Project Glasswing 由 Anthropic 于 2026 年 4 月正式启动,目标是把 Mythos 这一"被认为过危险而无法公开发布"的前沿模型,用于关键基础设施的防御性漏洞扫描。它的官方表述是"为 AI 时代保护关键软件"。
| 时间 | 事件 |
|---|---|
| 2026-04-07 | Project Glasswing 启动,公布首批 10 家创始合作伙伴 |
| 2026-04-21 | 第三方供应商环境遭未授权访问的安全事件爆发,引发"再强模型也会被攻陷"讨论 |
| 2026-04 下 | Mythos 7 周内发现 2,000+ 已知与未知漏洞,包括 Firefox 271 个 |
| 2026-06-09 | Claude Mythos 5(Mythos Preview 升级版)与 Claude Fable 5 同时发布 |
| 2026-08-31 至 09-06 | Glasswing 持续扩张合作机构;BT 成为首家英国签约企业 |
| 2026-09-06 | BT Group 公告、与 Anthropic 同步官方说明 |
2.2 合作伙伴名单与角色分工
截至 2026 年 9 月初,Glasswing 项目的合作机构约 50 家,按角色可分为三类:
| 角色 | 代表机构 | 责任 |
|---|---|---|
| 超大规模云 | AWS、Microsoft、Google Cloud | 提供安全飞地、部署审计 |
| 安全厂商 | CrowdStrike、Palo Alto Networks | 联合漏洞研究、应急响应 |
| 关键基础设施 | Cisco、Broadcom、Linux 基金会、JPMorgan | 客户级漏洞研究、防御集成 |
| 国家 / 区域客户 | BT(英国)、未来更多 | 国家级合规集成 |
这 50 家伙伴加上"经审核的研究人员"构成的访问池,是 Mythos 唯一的对外通道。任何一次访问都需要:(1) 申请审批;(2) 安全飞地验证;(3) 输出审计日志。
2.3 Mythos Preview 的能力基线
根据 Anthropic 官方系统卡与 AISI 评估报告,Mythos Preview 在关键基准上的表现:
| 基准 | Mythos Preview | 对照组 |
|---|---|---|
| GPQA Diamond | 94.6% | Opus 4.6: 91.3% |
| Humanity’s Last Exam | 56.8%(无工具)/ 64.7%(带工具) | Opus 4.6: 40.0% / 53.1% |
| BrowseComp | 86.9%(用 token 量比 Opus 4.6 少 79%) | Opus 4.6: 83.7% |
| OSWorld-Verified | 79.6% | Opus 4.6: 72.7% |
| Terminal-Bench 2.1(4 小时超时) | 92.1% | — |
| 漏洞发现(7 周测试期) | 2,000+ 个零日 | 包含 Firefox 271 个、Linux/BSD 多枚 |
AISI 的描述非常关键——“Mythos 是第一个能自主攻陷模拟公司网络的 AI 模型”。这意味着它已经跨过了"人工辅助漏洞挖掘"到"自主发起攻击链"的边界,也正是 Anthropic 选择不公开 Mythos、只通过 Glasswing 限制使用的根本原因。
2.4 安全飞地的"三隔离"机制
BT 在部署描述中明确披露了 Mythos 的运行边界:
# Mythos Preview 在 Glasswing 部署中的"三隔离"示意(官方描述汇总)
isolation_layers = {
"data_layer": {
# 1. 数据隔离:Mythos 看不到客户个人数据
"personal_data_access": False,
"customer_communications_access": False,
"account_information_access": False,
"what_it_can_see": ["network_telemetry_metadata", "infrastructure_code"]
},
"compute_layer": {
# 2. 计算隔离:模型在加密飞地内执行
"execution_enclave": "secure_enclave",
"audit_logging": "every_call",
"network_egress": "blocked" # 模型无法对外发起网络请求
},
"access_layer": {
# 3. 访问隔离:每次调用都需要申请 + 审批
"request_required": True,
"approver_chain": ["ciso", "anthropic_account_team"],
"session_timeout": "8h_max"
}
}
这套机制让 Mythos 既能用于"在 BT 网络内部搜索漏洞",又不能在过程中泄露任何客户隐私。它也是为什么英国 AISI、NCSC、CISA 等机构能放心参与评估的原因。
2.5 商业成本:访问方式与定价
Anthropic 在 9 月起更新了 Mythos Preview 的可访问模式。除了项目内 1 亿美元信用之外,企业也可以通过付费形式接入:
| 渠道 | 输入价 | 输出价 | 备注 |
|---|---|---|---|
| Claude API 直接接入 | $25 / MTok | $125 / MTok | 需 Glasswing 合作伙伴身份 |
| Amazon Bedrock | 同上 | 同上 | 集成 AWS 安全飞地 |
| Google Cloud Vertex AI | 同上 | 同上 | 集成 GCP Confidential Computing |
| Microsoft Foundry | 同上 | 同上 | 集成 Azure Confidential Computing |
按 1M input + 1M output 估算,单次长会话可达 75-100 美元。这种定价意味着 Mythos 不适合消费级应用,而只适合"找出一个漏洞就能避免上千万损失"的关键基础设施场景。
三、Mythos 在 BT 的实际部署路径
BT 没有在公告中详细披露技术细节,但从行业惯例与 Anthropic 的官方建议可以推断大致的部署路径。
3.1 三阶段部署(推测版)
阶段 1:被动模式扫描(部署首月)
BT 将一批历史基础设施代码、固件镜像、网络设备配置导入 Mythos 安全飞地。Mythos 以只读方式扫描,对每一段代码生成风险评分与漏洞列表。BT 的蓝队工程师对结果做人工复核。
阶段 2:黑盒测试(部署 1-3 个月)
对部分对外暴露的 API、VPN 入口、Web 网关进行黑盒渗透测试。Mythos 在 Anthropic 提供的"零信任沙箱"里调用这些接口,记录所有可达的漏洞面。
阶段 3:补丁生成与回归验证(部署 3-6 个月)
将 Mythos 发现的漏洞交给内部开发团队修复,对修复结果再用 Mythos 进行回归验证。这是一个"扫描 → 修复 → 复扫"的闭环。
3.2 与现有安全工具的协同
| 现有工具 | 角色 | 与 Mythos 协同 |
|---|---|---|
| SIEM(Splunk / Elastic) | 聚合日志、关联告警 | Mythos 输出的 CVE 进 SIEM 索引 |
| EDR / XDR(CrowdStrike 等) | 终端检测 | Mythos 找漏洞、EDR 监控利用尝试 |
| 漏洞管理(Tenable / Qualys) | 资产风险评分 | Mythos 输出补全"未知漏洞"维度 |
| SOAR(Cortex XSOAR) | 自动化响应 | Mythos 修复建议进 SOAR 工单 |
Mythos 不会"替代"现有 EDR 或 SIEM,但会补全"未知漏洞"这一最难维度——这正是传统工具的盲区。
四、为什么是 BT?为什么是英国?为什么是现在?
4.1 BT 的合规动机
英国电信行业是受《电信(安全)法案 2021》和《AI 与网络安全操作指令 2025》双重监管的高合规行业。BT 作为前国有运营商,承担着 28M 移动用户、5.5M 宽带用户的关键基础设施责任。
合规压力在 2025 年底急剧上升:NCSC 要求所有 Tier 1 运营商必须在 18 个月内完成"AI 增强漏洞管理"框架的部署。BT 选择 Glasswing 是为了在合规窗口期内完成这一指标。
4.2 英国政府的支持姿态
AISI(AI 安全研究所)从 2025 年开始就参与了 Mythos Preview 的独立评估,并在 2026 年公开承认 Mythos 是"第一个能自主攻陷模拟公司网络的 AI 模型"。
这种"政府评估 → 认定能力 → 允许有限部署"的模式,让 BT 在合规上得到政府背书。如果 Mythos 的能力被认定"可接受用于国家级防御",BT 的部署就具备了法律和政策双重基础。
4.3 与欧盟、美国策略的对比
| 国家 / 地区 | Mythos 访问策略 | 解读 |
|---|---|---|
| 美国 | Glasswing + CISA / NSA 内部评估 + 部分使用 | 务实合作 |
| 英国 | Glasswing + AISI 评估 + 企业级使用(如 BT) | 开放 + 监管并行 |
| 欧盟 | 暂未正式开放 Mythos 访问给 EU AI 办公室 | 监管优先 |
| 中国 | 无访问 | 限制 |
英国选择"开放 + 监管"的中间路线,与欧盟的"先监管再开放"形成对比。这种差异会让英国在 AI 网络安全产业上获得先发优势——BT 是这条路线下第一个明确签约的运营商。
五、对行业的影响:Mythos 的"国家化"拐点
5.1 网络安全 AI 从"工具"到"基础设施"
BT-Project Glasswing 合作最大的隐喻意义是——网络安全的 AI 不再只是 SecOps 团队的辅助工具,而是国家关键基础设施的一部分。这一定性的改变会带来三个连锁反应:
- 合规要求显式化。未来 12 个月内,欧盟、北约、G7 都可能推出类似 NCSC 的"AI 网络安全部署合规框架"。
- 采购预算重新分配。关键基础设施运营商(CISO 团队)的预算将从"年度安全软件订阅"逐步迁移到"AI 漏洞研究席位 + 安全飞地部署"的双轨结构。
- 人才结构性稀缺。能够同时理解 Mythos 能力边界与所在行业监管要求的复合型人才(CISO × AI × 行业合规)会成为新的稀缺资源。
5.2 对竞争格局的影响
| 厂商 | 类似项目 | 差异 |
|---|---|---|
| Anthropic | Project Glasswing | Mythos 限定,模型级安全飞地 |
| OpenAI | Daybreak + Trusted Access for Cyber | GPT-5.4-Cyber / GPT-5.6-Cyber,多模型,认证研究人员 |
| Big Sleep + CodeMender | 前者发现、后者自动修复,双模型 | |
| 阿里 | 通义千问安全版 | 主要是合规 + 内容过滤,漏洞研究相对薄弱 |
| DeepSeek | V4-Flash 安全工具链 | 模型 + 训练数据双开源,自托管为主 |
四家头部在"AI 网络安全"上各有差异:Anthropic 强调"模型过强 → 受限访问",OpenAI 强调"开放给认证防御者",Google 强调"全流程闭环",中国厂商强调"自主可控"。BT 这次签 Glasswing 而不是 OpenAI Daybreak,既是技术评估,也是地缘风险管理——它选择了一个"美国之外的美国 AI 公司"。
5.3 Mythos 5.1 与 Glasswing 的下一步
Anthropic 此前明确表示"Glasswing 的访问权限会随着 Mythos 后续版本升级"——一旦 Mythos 5.1 成熟,目前的 Mythos Preview 接入方将自动升级。这意味着 BT 未来的防御能力也会随模型迭代而提升。
可以预测的下一步动作:
- 加拿大、澳大利亚、新西兰等"五眼联盟"成员国的关键基础设施运营商跟进。
- 金融行业(Visa、Mastercard、SWIFT)陆续签约。
- 能源行业(National Grid、Tesla、能源公司)跟进。
每一次 Glasswing 扩张,都会让 Mythos 这类前沿模型在国家级防御中的角色越来越稳固。
六、FAQ:关于 BT × Glasswing 的 5 个关键问题
Q1:BT 使用 Mythos 是否意味着 Mythos 已经"安全可用"?
A:在受控场景内"可被使用"并不等于"可被公开"。Glasswing 的安全飞地设计 + Mythos 的能力边界评估,让它在"特定用途、特定数据、特定访问模式"下被认为可接受。但 Mythos 5.1 仍不在 Anthropic 公开访问名单里。
Q2:BT 真的把客户数据交给 Mythos 处理吗?
A:根据 BT 与 Anthropic 双方的官方说明,Mythos 只能接触网络遥测元数据与基础设施代码,不能访问客户个人信息、通信内容或账户数据。审计日志每次调用都被记录。
Q3:为什么 BT 不选择 OpenAI Daybreak?
A:技术评估上两者各有优势。但 OpenAI 的 GPT-5.6 Astra 刚达到"Critical 网络安全阈值"(9 月 4 日 OpenAI 自家承认),仍处于受限访问早期;Anthropic Glasswing 已经运营超过 4 个月,运营体系更成熟。地缘上英国与美国 AI 公司的合作也会考虑政治风险平衡。
Q4:AISI 对 Mythos 的评估会不会被公开?
A:AISI 在 2026 年发布的公开报告中已经承认"Mythos 在攻击模拟上能力显著",并给出来源具体的基准对比。这些信息已经包含在 Illumio、Cyber-Chronicle 等第三方分析中。
Q5:普通开发者能使用 Mythos 吗?
A:不能。Mythos Preview 仅通过 Glasswing 合作伙伴 + Anthropic 直接客户协议访问,且每次调用都需要审批。任何"野路子"接入都会被 Anthropic 的安全飞地与计费监控发现。
七、参考资料
- BT Group Press Release. BT Partners with Anthropic’s Project Glasswing to Strengthen UK Network Security. 2026-09-06.
- TechRadar. AI is changing cyber security fast: BT becomes first UK firm to join Anthropic Project Glasswing. 2026-09-06.
- Total Telecom. BT takes shelter under Anthropic’s Glasswing. 2026-09-06.
- ISPreview UK. BT to Harness Claude Mythos AI Preview to Boost UK Telecoms Security. 2026-09-06.
- Security Brief UK. BT joins Anthropic cyber project to bolster defences. 2026-09-06.
- Anthropic. Project Glasswing: Securing critical software for the AI era. 2026-04-07.
- Anthropic. Claude Mythos Preview System Card. 2026-04.
- UK AI Safety Institute. Independent Evaluation of Claude Mythos Preview. 2026-04.
- Illumio. Mythos AI Glossary and FAQ: Plain-English Definitions for Every Security Leader. 2026-08.
- Cyber-Chronicle. Anthropic Mythos & Project Glasswing: An IGA Architect’s Perspective. 2026-08.
- CNBC. Anthropic commits $100M in model usage credits to Project Glasswing. 2026-04.
更多推荐



所有评论(0)