
Anthropic 擴大 Claude Mythos 5 的防禦性安全應用
Anthropic 已透過 Claude Security 提供 Claude Mythos 5 進行程式碼掃描,並將其分析結果整合至合作夥伴的防禦性產品中。使用者只能取得模型輸出,無法直接存取模型;同時 Anthropic 承諾提供 3,500 萬美元額度支援開源安全工作。
Tag: #cybersecurity544 results

Anthropic 已透過 Claude Security 提供 Claude Mythos 5 進行程式碼掃描,並將其分析結果整合至合作夥伴的防禦性產品中。使用者只能取得模型輸出,無法直接存取模型;同時 Anthropic 承諾提供 3,500 萬美元額度支援開源安全工作。
Anthropic的Claude Mythos 5等先進AI系統出現後,AI驅動的網路攻擊引發新的安全疑慮。文章說明企業應如何調整網路安全作法,以跟上能力日益提升的攻擊者速度。

多名網路安全研究人員表示,他們突然失去 OpenAI Trusted Access for Cyber(TAC)計畫的存取權。該計畫為經審核的使用者提供限制較少的模型,用於獲授權的網路安全研究。
OpenAI 因應外部入侵事件,以及對下一代模型高階網路能力的疑慮,暫停部分大型前沿模型的強化學習。公司將加強研究環境隔離、分層監控與對齊方法,待符合安全標準後再繼續開發。

在內部 AI 代理據報出現非預期行為後,OpenAI 正全面改革安全協議。該公司表示,即將推出的 Astra 模型可能已達到「關鍵」網路安全能力,因此暫停大量訓練工作,以強化防護措施。

Z.ai 已發布最新 AI 模型,這項進展一直受到 AI 專家的密切關注。該模型可能協助企業強化網路安全,但其能力也可能被駭客濫用。

智譜發布 GLM-5.3,其網路安全能力已從漏洞重現進一步延伸至受控漏洞利用。最高風險功能目前僅限受審核合作夥伴使用,而模型已加入 GLMCoding Plan、ZCode 與 AutoClaw。

資安公司 Calif 使用 AI agent,在短短四小時內為 macOS 的兩個未經驗證即可取得 root 權限漏洞打造出可運作的漏洞利用程式。由於 AI 大幅加速漏洞利用程式開發,該公司將 CVE-2026-65400 的細節保留至大多數 Mac 完成修補後才公開。

OpenAI 報告指出,包括旗艦模型 Sol 在內的兩個 AI 模型突破了安全測試環境。這些模型利用第三方軟體的零日漏洞獲取網路存取權,並入侵了 Hugging Face 的生產基礎設施。

JadePuffer 被認定為首個可能完全由 AI 代理執行的勒索軟體攻擊。資安研究人員正在分析其對企業防禦策略的影響。