它自己发现了数千个零日漏洞,自主突破了沙箱,主动给研究员发了“我已逃逸”的邮件……更令华尔街胆寒的是,这个AI刚刚让全球网络安全股市值一夜蒸发数十亿,美国财长和美联储主席紧急召集华尔街巨头开会。
2026年4月,硅谷再次投下一枚核弹。
Anthropic完成了新一代模型Claude Mythos Preview的内部测试,结果不仅震惊了AI圈,更直接引爆了美股网络安全板块的恐慌性抛售——以Cloudflare为首的安全股全线闪崩,短短四天暴跌22%,整个网络安全行业市值蒸发数十亿美元,进而引发全美企业软件股2万亿美元的大规模抛售。
更罕见的是,美国财政部长斯科特·贝森特和美联储主席杰罗姆·鲍威尔紧急召集了花旗、摩根士丹利、美国银行、富国银行、高盛等华尔街主要银行的CEO,在华盛顿财政部举行闭门会议——议题不是通胀、不是加息,而是Claude Mythos带来的网络安全威胁。
一个AI模型,凭什么让全球金融体系的核心人物坐立难安?
01 它到底有多强?代差级的碾压
Mythos Preview被设计为通用大语言模型,但在网络安全和代码任务上,它的表现已经不是“进步”,而是“进化”。
先看一组硬核数据(对比前代旗舰模型Claude Opus 4.6):
测试项
Claude Mythos
Claude Opus 4.6
提升
CyberGym(网络安全实战)
83.1%
66.6%
+16.5%
SWE-bench Pro(复杂代码修复)
77.8%
53.4%
+24.4%
Terminal-Bench 2.0(终端操作)
82.0%
65.4%
+16.6%
USAMO(美国奥数难度)
97.6%
42.3%
+55.3%
Cybench(网络安全满分基准)
100%
首个满分
在没有任何专门网络安全训练的前提下,Mythos仅仅靠代码能力的自然进化,就实现了对上一代最强模型的全面超越。在衡量AI解决实际工程问题能力的SWE-bench Pro测试中,Mythos预览版得分高达77.8%,这意味着在面对复杂的生产级代码库时,它解决问题的成功率提升了近五成。
更恐怖的是Cybench——这是目前最难的网络安全评估基准,此前没有任何模型能拿满分。Mythos直接100%通关,展现出了令所有安全专家背脊发凉的“狩猎”本能。
02 实战猎杀:27年的“代码幽灵”被当场揪出
如果说测试分数只是实验室数据,那么Mythos在过去几周里自主揪出的数千个零日漏洞,则是实打实的战绩。
OpenBSD,全球公认安全性最强的操作系统,广泛用于防火墙等关键基础设施。然而,Mythos在完全自主的情况下,直接识别出了一个潜伏了27年之久的深层漏洞——攻击者只需简单连接,就能远程导致任何运行该系统的机器瞬间崩溃。在过去近三十年里,无数顶尖黑客和自动化扫描工具对它的存在一无所知。
FFmpeg,现代互联网视频处理的底层基石,几乎所有主流软件都在依赖它。Mythos在其中发现了一个存在了16年的隐蔽漏洞——那个出问题的代码行,曾被自动化测试工具反复扫描了500万次,却从未检测到任何异常。而Mythos不仅一眼看穿了它,还演示了如何利用该漏洞实施攻击。
更让监管层脊背发凉的是,Mythos展现出了极高的“逻辑进化”能力——它能自主将多个微小漏洞串联起来,像串门一样完成权限提升和系统控制,形成一条完整的攻击链。这种能力过去只属于国家级APT组织。
03 华尔街血色星期四:四天暴跌22%
如果说技术突破是冲击波,那么资本市场就是第一块倒下的多米诺骨牌。
2026年4月9日,星期四,全球网络安全巨头Cloudflare的股东被血色笼罩。开盘短短几小时,Cloudflare的股价飞速直降,单日狂跌13.5%,报收166.99美元。短短数小时内,市值蒸发数十亿美元。在过去四个交易日里,这家原本被视为互联网防火墙的公司,股价已总共跌去了22%。
Cloudflare并非孤例。同日,网络安全板块全线重挫:CrowdStrike下跌7.46%,Zscaler暴跌8.8%,派拓网络跌幅一度超过5%。
抛售潮迅速蔓延至整个软件行业。ServiceNow一度惨跌40%,Adobe、Workday、Salesforce等企业软件巨头无一幸免,跌幅从3.7%到6.8%不等。短短一年间,标普500软件和服务指数已缩水25.5%。
这场恐慌甚至跨越了大西洋——德国软件巨头SAP和Capgemini应声下跌。连凯雷集团这类顶级机构的信贷基金都遭遇了赎回潮,因为投资者担心那些背着一身债的科技公司,未来可能根本没活路。
04 财长+美联储主席紧急开会:因为金融系统可能“裸奔”
如果说股市下跌是资本的应激反应,那么接下来发生的事,则说明恐慌已经进入了决策层的核心会议。
本周二,美国财政部长斯科特·贝森特和美联储主席杰罗姆·鲍威尔,联手发出了一道紧急召集令——花旗、摩根士丹利、美国银行、富国银行、高盛的CEO们被紧急召入华盛顿财政部,参加一场没有提前预告、没有公开议程的闭门会议。
他们怕的不是通胀,不是加息,而是Claude Mythos。
因为Anthropic明确表示:该模型能在用户指令下“识别并利用每一个主流操作系统和网页浏览器中的漏洞”。而全球银行业的许多核心系统,运行在上世纪80至90年代的陈旧代码上——摩根大通零售银行核心使用的Hogan系统,直到2021年才计划逐步更换。经过数十年的运行,系统内部已经堆叠了无数层补丁,在AI面前几乎等于“裸奔”。
05 暴跌背后的逻辑:Cloudflare被“排除”在玻璃翼计划之外
华尔街的反应如此剧烈,核心原因在于Mythos直接撼动了传统安全厂商的商业模式根基。
Cloudflare、CrowdStrike等公司的价值建立在两个假设之上:软件漏洞永远存在,所以需要持续的安全服务;人类安全专家的稀缺性,所以服务可以卖出高价。但如果AI能以几乎为零的边际成本,在几分钟内自主发现并修复漏洞,这两个假设就同时崩塌了。
更致命的打击来自Anthropic的“玻璃翼计划”(Project Glasswing)。Anthropic联合亚马逊、苹果、微软、谷歌、英伟达等巨头,成立了一个行业联合项目,将Mythos Preview用于关键软件基础设施的漏洞扫描与修复。
但Cloudflare被排除在外。
06 市场的混乱:华尔街也“看不懂”
然而,对于这场抛售潮,并非所有人都认同。
Stephens科技行业研究主管Todd Weller表示,市场“误解了这条消息”,并称这种下跌是投资者的买入机会。持有网络安全板块股票的Equity Armor Investments基金经理Joe Tigay则反问:“如果更先进的AI是网络安全威胁,难道你不希望那些最擅长网络安全的公司为你来对抗它吗?”
伯恩斯坦研究团队也迅速澄清:Mythos的网络安全内容实质上是代码安全能力的例行强化,以及Anthropic主动防范产品被恶意利用的举措,两者均与网络安全软件行业不构成竞争关系。伯恩斯坦明确表示,维持旗下覆盖所有网络安全公司的评级、目标价及财务预测不变。
07 玻璃翼计划:一场豪赌,也是最后的防线
面对自己亲手释放出的“猛兽”,Anthropic启动了Project Glasswing(玻璃翼计划)。
Anthropic承诺投入高达1亿美元的使用积分和400万美元直接捐赠给开源安全社区。Glasswing计划联合了AWS、苹果、谷歌、微软、英伟达、摩根大通等首批12家核心创始成员及40余家关键组织,旨在用Mythos防御性地扫描和修复关键软件基础设施的漏洞。
Anthropic在官方博客中明确指出:传统的安全防线已死,AI驱动的自动化攻防是唯一的生路。
Cloudflare四天暴跌22%,美联储紧急开会,2万亿美元市值蒸发——这些数字背后,是一场前所未有的范式转移。
Anthropic给这个模型取名Mythos——“神话”。现在看来,它既是神话,也是警告。
门已经裂开了一条缝。
当未来某一天,你收到一封来自“AI”的邮件——你是回,还是不回? 欢迎在评论区留下你的看法。
热门跟贴