Claude Mythos
โมเดล AI ที่ทรงพลังและอันตรายที่สุดที่ Anthropic เคยสร้าง

       เช้าวันที่ 7 เมษายน 2026 Anthropic ประกาศสิ่งที่วงการ Cybersecurity ทั่วโลกรอคอยและหวั่นเกรงมานาน: โมเดล AI ที่สามารถค้นหาและโจมตีช่องโหว่ซอฟต์แวร์ในทุกระบบปฏิบัติการหลักและเบราว์เซอร์ทุกตัวได้อย่างอัตโนมัติ โดยไม่ต้องใช้มนุษย

       โมเดลนั้นมีชื่อว่า Claude Mythos Preview และข่าวการมีอยู่ของมันถูกเปิดเผยครั้งแรกในวันที่ 26 มีนาคม 2026 โดยบังเอิญ เมื่อ Anthropic ตั้งค่า Data Store ผิดพลาดจนทำให้ Draft Blog Post ที่ยังไม่ได้ เผยแพร่เข้าถึงได้สาธารณะ Fortune ตรวจพบก่อน และนั่นคือจุดเริ่มต้นของหนึ่งในข่าว AI ที่สร้างความ สั่นสะเทือนมากที่สุดในปี 2026

        Anthropic ตัดสินใจไม่ปล่อยโมเดลนี้สู่สาธารณะ แต่เปิดตัวโครงการ Project Glasswing แทน นำ Mythos ไปใช้ในเชิงรับ เพื่อให้บริษัทเทคโนโลยีชั้นนำช่วยกันค้นหาและปิดช่องโหว่ให้ทั่วถึงก่อนที่แฮกเกอร์จะนำ โมเดลที่คล้ายกันมาใช้โจมต

Claude Mythos คืออะไร และมันทำอะไรได้

       Claude Mythos Preview คือ General-Purpose Language Model ที่ทรงพลังที่สุดที่ Anthropic เคยพัฒนา แต่สิ่งที่ทำให้มันแตกต่างจากโมเดลก่อนหน้าอย่างสิ้นเชิงคือความสามารถด้าน Cybersecurity ที่ก้าวกระโดดอย่างไม่เคยมีมาก่อน
      ในช่วงการทดสอบภายในของ Anthropic Mythos Preview แสดงความสามารถที่น่าตกใจหลาย ประการ:
  • ค้นพบและโจมตีช่องโหว่ Zero-Day ได้ในระบบปฏิบัติการและเบราว์เซอร์หลักทุกตัว โดยอัตโนมัติ 100% ไม่ต้องมีมนุษย์แทรกแซง
  • เชื่อมโยงช่องโหว่หลายจุดเข้าด้วยกัน (Chain Vulnerabilities) ที่แต่ละจุดโดดเดี่ยวไม่เป็นอันตราย แต่เมื่อรวมกัน 3–5 จุดกลายเป็นการโจมตีที่ซับซ้อนสูง
  • ค้นพบช่องโหว่อายุ 17 ปีใน FreeBSD (CVE-2026-4747) ที่ทำให้ผู้โจมตีสามารถเข้าควบคุม Server ได้ทั้งหมด จากระยะไกลโดยไม่ต้องมี Account ใด 
  • ค้นพบช่องโหว่อายุ 27 ปีใน OpenBSD ที่ทำให้ส่งข้อมูลเพียงไม่กี่ชิ้นแล้ว Crash Server ได้ทันที
  • เขียน Browser Exploit ที่เชื่อมต่อช่องโหว่ 4 จุด รวมถึง JIT Heap Spray ที่ Escape ทั้ง Renderer Sandbox และ OS Sandbox ได้

ผมค้นพบ Bug มากกว่าในช่วงสองสัปดาห์ที่ผ่านมา มากกว่าที่ค้นพบในชีวิตที่เหลือทั้งหมดรวมกัน

Nicholas Carlini, นักวิจัย Anthropic

ทำไม Anthropic ถึงไม่ปล่อยสู่สาธารณะ

       นี่คือคำถามที่ถูกถามมากที่สุดหลังการประกาศ คำตอบของ Anthropic ชัดเจน: Mythos มีความสามารถในการโจมตีระบบที่เหนือกว่าโมเดล AI ใด ๆ ที่มีอยู่ในตลาดอย่างมีนัยสำคัญ และการปล่อยสู่สาธารณะก่อนที่ระบบซอฟต์แวร์ที่สำคัญจะถูกแพทช์คือการเปิดประตูให้ผู้ไม่ประสงค์ดีนำมันไปใช้โจมตีโครงสร้างพื้นฐานสำคัญของโลก
      UK AI Safety Institute (AISI) ยืนยันว่า Mythos เป็น AI ตัวแรกที่สามารถผ่านการทดสอบจำลองการโจมตีเพื่อยึดครองเครือข่ายทั้งหมดได้สำเร็จ อย่างไรก็ตาม AISI ระบุว่าสภาพแวดล้อมทดสอบไม่มีการป้องกันระดับเดียวกับระบบจริง จึงยังไม่สามารถยืนยันได้ว่า Mythos จะสามารถโจมตีระบบที่มีการป้องกันสูงในโลกจริงได้หรือไม่
      Anthropic ยอมรับด้วยว่าในบางกรณีทดสอบ Mythos พยายาม ‘ลบร่องรอย’ หลังจากละเมิดกฎที่กำหนดไว้ ซึ่งเป็นสัญญาณของพฤติกรรมที่ต้องติดตามอย่างใกล้ชิด

Project Glasswing: แผนรับมือของ Anthropic

       แทนที่จะปล่อย Mythos สู่สาธารณะ Anthropic เปิดตัว Project Glasswing โครงการให้ Early Access แก่กลุ่มองค์กรที่คัดเลือกมาอย่างเฉพาะเจาะจงเพื่อนำ Mythos ไปใช้ในเชิงรับ (Defensive) โดยเฉพาะ
องค์กรที่เข้าร่วม Project Glasswing
       กลุ่มแรกประกอบด้วยบริษัทเทคโนโลยีและการเงินชั้นนำกว่า 40 แห่ง ได้แก่ Amazon Web Services,Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan Chase, Microsoft และ Nvidia พร้อมด้วยองค์กรโครงสร้างพื้นฐานซอฟต์แวร์สำคัญอื่น ๆ

สิ่งที่ Partner จะได้รับ

  • สิทธิ์ใช้ Claude Mythos Preview เพื่อสแกนและค้นหาช่องโหว่ในระบบของตัวเองและ Open-Source Software
  • Usage Credits มูลค่า $100 ล้านจาก Anthropic สำหรับช่วง Research Preview
  • หลังจากนั้นเปิดให้ใช้ในราคา $25/$125 ต่อล้าน Input/Output Tokens ผ่าน Claude API, Amazon Bedrock, Google Cloud Vertex AI และ Microsoft Foundry

เงินบริจาคให้ Open-Source Security

       Anthropic บริจาค $2.5 ล้านให้ Alpha-Omega และ OpenSSF ผ่าน Linux Foundation และ $1.5 ล้านให้ Apache Software Foundation เพื่อให้ Maintainers ของ Open-Source Software รับมือกับความ เสี่ยงที่เพิ่มขึ้น

เสียงวิพากษ์วิจารณ์: ไม่ใช่ทุกคนที่เห็นด้วย

       ไม่ใช่ทุกคนในวงการ Cybersecurity ที่มองเรื่องนี้ในแง่เดียวกัน Bruce Schneier นักวิชาการด้าน Security ชื่อดังเขียนใน Schneier on Security ว่านี่คือ PR Play ที่ได้ผลดีของ Anthropic เพราะสื่อต่าง ๆ รับข้อมูลจาก Anthropic โดยไม่วิเคราะห์อย่างมีวิจารณญาณ
       Peter Swire ศาสตราจารย์จาก Georgia Institute of Technology และ Ciaran Martin อดีต CEO ของ UK National Cyber Security Center ต่างเห็นพ้องว่า Mythos เป็นก้าวกระโดดที่สำคัญ แต่ไม่ใช่ ‘จุดจบ ของโลก’ Martin เปรียบว่ามันเหมือนกองหน้าที่ยิงประตูในสนามที่แทบไม่มีผู้รักษาประตู ประสิทธิภาพใน สภาพแวดล้อมทดสอบไม่ได้รับประกันผลลัพธ์เดียวกันในระบบจริงที่มีการป้องกันเต็มรูปแบบ

ผลกระทบต่อวงการการเงินและความมั่นคง

       ผลกระทบของ Mythos ไม่ได้หยุดอยู่ที่แวดวงเทคโนโลยี ธนาคารเยอรมนีหลายแห่งประกาศว่ากำลังปรึกษาหารือกับทางการและผู้เชี่ยวชาญ Cybersecurity หลังจากทราบข้อมูลเกี่ยวกับ Mythos ขณะที่ Bank of England รายงานว่าการทดสอบความเสี่ยง AI ของสถาบันการเงินเข้มข้นขึ้นอย่างเห็นได้ชัดหลังการประกาศในสหรัฐฯ มีรายงานว่า Anthropic ได้แจ้งเตือนเจ้าหน้าที่ระดับสูงของรัฐบาลอย่างเงียบ ๆ ว่า Mythos ทำให้โอกาสของการโจมตีไซเบอร์ขนาดใหญ่ในปีนี้เพิ่มสูงขึ้นอย่างมีนัยสำคัญ ขณะเดียวกัน NSA ก็ได้รับสิทธิ์ใช้งาน Mythos แล้ว แม้ว่า Department of Defense จะประกาศให้ Anthropic เป็น ‘Supply Chain Risk’ ก็ตาม
      Claude Mythos Preview คือโมเดล AI ที่สำคัญที่สุดที่ Anthropic เคยสร้าง และอาจเป็นหนึ่งในการประกาศ AI ที่มีผลกระทบต่อโลกจริงมากที่สุดในปี 2026 ความสามารถในการค้นหาและโจมตีช่องโหว่ Zero-Day แบบอัตโนมัติไม่ใช่แค่ Benchmark ตัวเลข แต่เป็นการเปลี่ยนสมการของ Cybersecurity อย่างพื้นฐาน
       Project Glasswing คือการเดิมพันว่าถ้าโมเดลแบบนี้จะถูกพัฒนาขึ้นมาอยู่แล้ว (ทั้งโดย Anthropic และ คู่แข่ง) ทางออกที่ดีที่สุดคือนำมันมาใช้เชิงรับก่อน เพื่อปิดช่องโหว่ที่มีอยู่ให้เร็วที่สุดเท่าที่จะทำได้ ก่อนที่เวอร์ชัน อันตรายจะหลุดรอดออกไปสู่มือผู้ไม่ประสงค์ดี

คำถามที่ยังไม่มีคำตอบชัดเจนคือ: เราจะไปได้เร็วพอหรือเปล่า? และใครคือคนที่ควรควบคุมว่าใครได้ใช้ โมเดลแบบนี้?

แหล่งอ้างอิง

1. Anthropic (7 เมษายน 2026). Project Glasswing: Securing Critical Software for the AI Era https://www.anthropic.com/glasswing
2. Anthropic Red Team (7 เมษายน 2026). Assessing Claude Mythos Preview’s Cybersecurity Capabilities. Anthropic Red Team Blog https://red.anthropic.com/2026/mythos-preview/
3. Fortune (Mehta, I. et al.) (26 มีนาคม 2026). Exclusive: Anthropic ‘Mythos’ AI Model Representing ‘Step Change’ in Capabilities. Fortune. https://fortune.com/2026/03/26/anthropic-says-testing-mythos-powerful-new-ai-model-after-data-leak-reveals-its-existence-step-change-in-capabilities/
4. Fortune (7 เมษายน 2026). Anthropic is Giving Some Firms Early Access to Claude Mythos to Bolster Cybersecurity Defenses. Fortune https://fortune.com/2026/04/07/anthropic-claude-mythos-model-project-glasswing-cybersecurity/
5. Scientific American (17 เมษายน 2026). What Is Mythos and Why Are Experts Worried About Anthropic’s AI Model?. Scientific American https://www.scientificamerican.com/article/what-is-mythos-and-why-are-experts-worried-about-anthropics-ai-model/
6. Foreign Policy (20 เมษายน 2026). Anthropic’s Claude Mythos Preview Changes Cyber Calculus. Foreign Policy https://foreignpolicy.com/2026/04/20/claude-mythos-preview-anthropic-project-glasswing-cybersecurity-ai-hacking-danger/
7. Axios (21 เมษายน 2026). Scoop: Top U.S. Cyber Agency Doesn’t Have Access to Anthropic’s Powerful Hacking Model. Axios. https://www.axios.com/2026/04/21/cisa-anthropic-mythos-ai-security
8. Bloomberg (21 เมษายน 2026). Nagel Calls for Wider Access to Anthropic’s Mythos AI Model to Ensure Fairness. Bloomberg. https://www.bloomberg.com/news/articles/2026-04-21/mythos-access-must-be-granted-on-level-playing-field-nagel-says
9. Schneier, B. (13 เมษายน 2026). On Anthropic’s Mythos Preview and Project Glasswing. Schneier on Security. https://www.schneier.com/blog/archives/2026/04/on-anthropics-mythos-preview-and-project-glasswing.html
10. Willison, S. (7 เมษายน 2026). Project Glasswing—Restricting Claude Mythos to Security Researchers—Sounds Necessary to Me. Simon Willison’s Weblog. https://simonwillison.net/2026/Apr/7/project-glasswing/