Claude Mythos
โมเดล AI ที่ทรงพลังและอันตรายที่สุดที่ Anthropic เคยสร้าง
เช้าวันที่ 7 เมษายน 2026 Anthropic ประกาศสิ่งที่วงการ Cybersecurity ทั่วโลกรอคอยและหวั่นเกรงมานาน: โมเดล AI ที่สามารถค้นหาและโจมตีช่องโหว่ซอฟต์แวร์ในทุกระบบปฏิบัติการหลักและเบราว์เซอร์ทุกตัวได้อย่างอัตโนมัติ โดยไม่ต้องใช้มนุษย
โมเดลนั้นมีชื่อว่า Claude Mythos Preview และข่าวการมีอยู่ของมันถูกเปิดเผยครั้งแรกในวันที่ 26 มีนาคม 2026 โดยบังเอิญ เมื่อ Anthropic ตั้งค่า Data Store ผิดพลาดจนทำให้ Draft Blog Post ที่ยังไม่ได้ เผยแพร่เข้าถึงได้สาธารณะ Fortune ตรวจพบก่อน และนั่นคือจุดเริ่มต้นของหนึ่งในข่าว AI ที่สร้างความ สั่นสะเทือนมากที่สุดในปี 2026
Anthropic ตัดสินใจไม่ปล่อยโมเดลนี้สู่สาธารณะ แต่เปิดตัวโครงการ Project Glasswing แทน นำ Mythos ไปใช้ในเชิงรับ เพื่อให้บริษัทเทคโนโลยีชั้นนำช่วยกันค้นหาและปิดช่องโหว่ให้ทั่วถึงก่อนที่แฮกเกอร์จะนำ โมเดลที่คล้ายกันมาใช้โจมต
Claude Mythos คืออะไร และมันทำอะไรได้
- ค้นพบและโจมตีช่องโหว่ Zero-Day ได้ในระบบปฏิบัติการและเบราว์เซอร์หลักทุกตัว โดยอัตโนมัติ 100% ไม่ต้องมีมนุษย์แทรกแซง
- เชื่อมโยงช่องโหว่หลายจุดเข้าด้วยกัน (Chain Vulnerabilities) ที่แต่ละจุดโดดเดี่ยวไม่เป็นอันตราย แต่เมื่อรวมกัน 3–5 จุดกลายเป็นการโจมตีที่ซับซ้อนสูง
- ค้นพบช่องโหว่อายุ 17 ปีใน FreeBSD (CVE-2026-4747) ที่ทำให้ผู้โจมตีสามารถเข้าควบคุม Server ได้ทั้งหมด จากระยะไกลโดยไม่ต้องมี Account ใด
- ค้นพบช่องโหว่อายุ 27 ปีใน OpenBSD ที่ทำให้ส่งข้อมูลเพียงไม่กี่ชิ้นแล้ว Crash Server ได้ทันที
- เขียน Browser Exploit ที่เชื่อมต่อช่องโหว่ 4 จุด รวมถึง JIT Heap Spray ที่ Escape ทั้ง Renderer Sandbox และ OS Sandbox ได้
“ผมค้นพบ Bug มากกว่าในช่วงสองสัปดาห์ที่ผ่านมา มากกว่าที่ค้นพบในชีวิตที่เหลือทั้งหมดรวมกัน“
Nicholas Carlini, นักวิจัย Anthropic
ทำไม Anthropic ถึงไม่ปล่อยสู่สาธารณะ
Project Glasswing: แผนรับมือของ Anthropic
องค์กรที่เข้าร่วม Project Glasswing
กลุ่มแรกประกอบด้วยบริษัทเทคโนโลยีและการเงินชั้นนำกว่า 40 แห่ง ได้แก่ Amazon Web Services,Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan Chase, Microsoft และ Nvidia พร้อมด้วยองค์กรโครงสร้างพื้นฐานซอฟต์แวร์สำคัญอื่น ๆ
สิ่งที่ Partner จะได้รับ
- สิทธิ์ใช้ Claude Mythos Preview เพื่อสแกนและค้นหาช่องโหว่ในระบบของตัวเองและ Open-Source Software
- Usage Credits มูลค่า $100 ล้านจาก Anthropic สำหรับช่วง Research Preview
- หลังจากนั้นเปิดให้ใช้ในราคา $25/$125 ต่อล้าน Input/Output Tokens ผ่าน Claude API, Amazon Bedrock, Google Cloud Vertex AI และ Microsoft Foundry
เงินบริจาคให้ Open-Source Security
Anthropic บริจาค $2.5 ล้านให้ Alpha-Omega และ OpenSSF ผ่าน Linux Foundation และ $1.5 ล้านให้ Apache Software Foundation เพื่อให้ Maintainers ของ Open-Source Software รับมือกับความ เสี่ยงที่เพิ่มขึ้น
เสียงวิพากษ์วิจารณ์: ไม่ใช่ทุกคนที่เห็นด้วย
Peter Swire ศาสตราจารย์จาก Georgia Institute of Technology และ Ciaran Martin อดีต CEO ของ UK National Cyber Security Center ต่างเห็นพ้องว่า Mythos เป็นก้าวกระโดดที่สำคัญ แต่ไม่ใช่ ‘จุดจบ ของโลก’ Martin เปรียบว่ามันเหมือนกองหน้าที่ยิงประตูในสนามที่แทบไม่มีผู้รักษาประตู ประสิทธิภาพใน สภาพแวดล้อมทดสอบไม่ได้รับประกันผลลัพธ์เดียวกันในระบบจริงที่มีการป้องกันเต็มรูปแบบ
ผลกระทบต่อวงการการเงินและความมั่นคง
Claude Mythos Preview คือโมเดล AI ที่สำคัญที่สุดที่ Anthropic เคยสร้าง และอาจเป็นหนึ่งในการประกาศ AI ที่มีผลกระทบต่อโลกจริงมากที่สุดในปี 2026 ความสามารถในการค้นหาและโจมตีช่องโหว่ Zero-Day แบบอัตโนมัติไม่ใช่แค่ Benchmark ตัวเลข แต่เป็นการเปลี่ยนสมการของ Cybersecurity อย่างพื้นฐาน
Project Glasswing คือการเดิมพันว่าถ้าโมเดลแบบนี้จะถูกพัฒนาขึ้นมาอยู่แล้ว (ทั้งโดย Anthropic และ คู่แข่ง) ทางออกที่ดีที่สุดคือนำมันมาใช้เชิงรับก่อน เพื่อปิดช่องโหว่ที่มีอยู่ให้เร็วที่สุดเท่าที่จะทำได้ ก่อนที่เวอร์ชัน อันตรายจะหลุดรอดออกไปสู่มือผู้ไม่ประสงค์ดี
คำถามที่ยังไม่มีคำตอบชัดเจนคือ: เราจะไปได้เร็วพอหรือเปล่า? และใครคือคนที่ควรควบคุมว่าใครได้ใช้ โมเดลแบบนี้?
แหล่งอ้างอิง
3. Fortune (Mehta, I. et al.) (26 มีนาคม 2026). Exclusive: Anthropic ‘Mythos’ AI Model Representing ‘Step Change’ in Capabilities. Fortune. https://fortune.com/2026/03/26/anthropic-says-testing-mythos-powerful-new-ai-model-after-data-leak-reveals-its-existence-step-change-in-capabilities/
7. Axios (21 เมษายน 2026). Scoop: Top U.S. Cyber Agency Doesn’t Have Access to Anthropic’s Powerful Hacking Model. Axios. https://www.axios.com/2026/04/21/cisa-anthropic-mythos-ai-security
10. Willison, S. (7 เมษายน 2026). Project Glasswing—Restricting Claude Mythos to Security Researchers—Sounds Necessary to Me. Simon Willison’s Weblog. https://simonwillison.net/2026/Apr/7/project-glasswing/