資安大廠趨勢科技今日宣布加入Anthropic的「玻璃翼蝶計畫」,成為全球少數能提早預覽其資安模型Claude Mythos的防禦方夥伴。在AI快速滲透資安領域的此刻,與模型公司合作,究竟是強化競爭優勢,還是加速自身被取代的風險?
今年(2026)4月,Anthropic公布資安模型Claude Mythos Preview,宣稱其能在短時間內掃描出大量資安漏洞,甚至具備將不同工具串聯成進攻鏈的自動化能力,引發資安圈關注。
為了避免模型遭惡意駭客利用,Anthropic決定不對外全面開放模型,而是啟動「玻璃翼蝶計畫」(Project Glasswing),將權限定向授予資安、作業系統和瀏覽器等業者,意在讓防禦端利用模型的發掘能力,在真實網路環境中搶先找出弱點,建立防守的時間差。
這個月(6月),Anthropic宣布進一步擴大合作夥伴範圍,提供給15個國家、近150多間組織使用,而出身台灣、在日本上市的趨勢科技,就是其中之一。
緊貼供應鏈重鎮,防禦方需要前沿AI
「對每一個國家來說,現在AI大概都是建設的目標,」前一天人還在倫敦參加國際國安會議、為了公布與Anthropic合作而趕回台灣的趨勢科技執行長陳怡樺表示。
談到加入「玻璃翼蝶計畫」的契機,她解釋,台灣在AI基礎建設浪潮中至關重要,包含台積電在內,所有供應鏈廠商都在這裡。「我們必須要有最先進的前沿、最先進的AI來保護。」
這次獲得預覽Mythos的權限,讓趨勢更有能力保護客戶。陳怡樺也特別澄清,趨勢很早便與Anthropic建立合作關係,例如利用Claude協助內部開發、輔助整理情資,並曾進行過Mythos等級的攻擊演練。
在Anthropic正式發表Claude Mythos Preview之前也已提前通知趨勢,「我們事實上一直都在為此做準備,並沒有被排除在外。」
出席致詞的數位發展部部長林宜敬表示,Anthropic啟動Project Glasswing,讓部分防禦方夥伴提早使用模型,先行找洞、補洞是負責任的做法。但他也坦言,第一波名單幾乎都是美國單位,台灣原本並不在內,這讓他一度相當憂心。
他強調,台灣是全球AI硬體與供應鏈重鎮,若台灣資安防線失守,衝擊不只在台灣,也可能波及美國與其他民主國家的科技體系。因此,他曾向美方官員表達,希望協助台灣資安公司納入這波AI防禦體系。
呼應兩人説,Anthropic網路安全合作夥伴關係負責人貝爾(Robert Bair)指出,倘若沒有台灣製造的基礎設施,AI根本不可能存在。
貝爾表示,不管是關鍵基礎設施還是營運技術(OT),都是保護美國和台灣公民生活方式的重要基石,「將先進模型交到防禦者手中是我們的首要任務,」與趨勢建立合作關係,因此成為Anthropic的重要事項。

零日漏洞能夠量產,資安廠如何跟上?
不過,既然AI的能力已經可以自動且快速地發現漏洞,過去資安解決方案供應商的核心能力,是否正在轉移到Mythos或AI模型身上?
事實上,Anthropic在公告Mythos的同時,也宣告推出協助企業掃描漏洞並能生成修補程式的Claude Security。這不免引發市場擔憂,過去兩年讓軟體產業板塊大受打擊的「SaaS末日」,是否也會在資安公司身上發生?
對此,貝爾認為,模型雖然可以推理程式碼、挖掘弱點,卻不了解企業網路的實際脈絡,也無法在凌晨遇上攻擊時陪在客戶身旁。「模型能力再怎麼強大,它本身並不是防禦。」
貝爾指出,趨勢這類夥伴的價值在於擁有全球等級的資料與第一線情資,能夠理解客戶的環境脈絡,進而運用Mythos提供的漏洞知識轉化為實質解方。
陳怡樺同樣以「修補程式」解釋資安服務的變現價值。
「由AI寫修補程式是不難的,但要讓客戶真正把那個修補程式部署下去才是最難的。」陳怡樺強調,專注開發前沿AI模型的公司,或許能藉著模型進步發掘出更多漏洞,但無法針對客戶端真實的運作環境客製化,而那正是資安公司要負責解決的問題。
此外,每家企業的真實運作環境截然不同,以趨勢子公司睿控網安(TXOne)鎖定的工業機台或汽車產業等營運技術(OT)環境為例,許多系統無法任意停機,更沒辦法輕易安裝修補程式,因為貿然改動軟體可能導致整條生產線中斷。
「那不修補怎麼辦?」陳怡樺給出解方:利用深厚的領域知識開發「虛擬修補(virtual patch)」,藉此設立防護網。
在這種模式下,防禦流程必須引進高度的動態推理。當AI以幾分鐘的速度發現漏洞時,資安系統會先模擬漏洞利用,推演出駭客會如何利用這個弱點發動攻擊。
模擬後系統才能精準找出攻擊指標,在產品前端發出警告並直接阻斷惡意行為,毋需真正去改動底層軟體。這種因應具體環境的動態防禦,並非一般AI模型所能企及。

資安不是要補上所有漏洞,重點在於商業影響
展望未來,陳怡樺表示生成式AI的出現帶來了「資訊的規模化」,過去被視為核心資產的重要漏洞資訊,如今已被普及化與商品化。
長期來說,當所有人都能輕易用AI找出漏洞時,資安產品未來的價值,將建立在AI的推理能力與客製化上。
「全世界沒有任何一個決策,可以套用在所有人身上說這就是最好的,」陳怡樺表示,以前的軟體功能僅止於收集、組織與呈現資料,但邁入Agentic AI(AI代理)時代,新一代的資安軟體必須走入客戶的具體環境,協助企業進行推理並輔助決策。
當AI將漏洞挖掘速度拉高到以分鐘計,資安戰的本質就已不是追求零漏洞,更非比拼漏洞產出量;未來的勝負核心,在於誰能摸透客戶的產業環境,並協助企業在產線不停機的現實限制下精準攔截攻擊。