🌍較早收集於 2h

Anthropic 的 Claude Mythos 識別出 10,000 個關鍵軟體漏洞

Anthropic 的 Claude Mythos 識別出 10,000 個關鍵軟體漏洞
PostLinkedIn
🌍閱讀原文: The Next Web (TNW)

💡AI 發現漏洞的速度已超越人類修補速度。了解 Claude Mythos 如何改變網路安全領域。

⚡ 30-Second TL;DR

有什麼變化

Project Glasswing 在一個月內識別出超過 10,000 個潛在關鍵漏洞。

為什麼重要

這標誌著「AI 加速」網路安全時代的來臨,瓶頸從發現漏洞轉移至修補漏洞。隨著 AI 驅動的審計成為標準,企業必須準備好應對大量湧入的漏洞報告。

下一步行動

立即使用自動化 AI 工具審計您的軟體供應鏈,因為未來公開的漏洞數量預計將大幅增加。

誰應關注:Developers & AI Engineers

關鍵要點

  • Project Glasswing 在一個月內識別出超過 10,000 個潛在關鍵漏洞。
  • 已有 1,726 個漏洞被驗證為真實漏洞。
  • 其中 1,094 個已確認屬於高風險或關鍵嚴重等級。
  • AI 發現漏洞的速度目前已超越業界的修補能力。

🧠 深度解析

Web-grounded analysis with 18 cited sources.

🔑 增強重點摘要

  • Project Glasswing 是一項由 Anthropic 與 Amazon Web Services、Google、Microsoft、Apple 等主要科技公司組成的聯盟計畫,旨在於軟體公開發布前強化其關鍵基礎設施的安全性。
  • Claude Mythos Preview 是一個通用型前沿 AI 模型,雖然並非專為資安而建,但在測試中展現出「驚人的資安能力」,在發現和利用漏洞方面超越了大多數熟練的人類專家。
  • 該模型已在所有主要作業系統和網頁瀏覽器中識別出零日漏洞,包括那些經過數十年人工審查和數百萬次自動測試仍未被發現的缺陷。它還能在超過 83% 的情況下,首次嘗試就重現漏洞並開發出可用的攻擊程式。
  • Anthropic 已承諾為 Project Glasswing 的參與者提供高達 1 億美元的模型使用額度,並向開源安全組織捐贈 400 萬美元。
  • 由於其潛在的攻擊能力,Claude Mythos Preview 並未公開發布;相反地,它透過 Project Glasswing 僅提供給約 50 個合作夥伴進行有限度的存取。

🛠️ 技術深入

  • Claude Mythos Preview 被描述為「Claude 模型家族中以推理為導向的能力」,是一個針對大型程式碼庫進行上下文推理的「通用型前沿模型」。
  • 它引入了一種新的架構方向,具有「透明推理鏈」和「自主、代理式執行」的特性。
  • Mythos 的推理過程是結構化、可檢視且持續精煉的,從不透明的智慧轉變為生成、評估和精煉的連續循環。
  • 該模型能夠同時攝取並推理整個程式碼庫或系統,無限制地連結所有元素,實現了以前不可能達到的分析深度。
  • 它採用遞歸式自我修正,觀察結果、調整方法並自動重試,直到找到有效的方法。
  • Mythos 具有原生系統工具整合能力,可以啟動偵錯器並直接與其分析的系統互動,從推理引擎轉變為活躍的代理。
  • 它透過建立安全沙盒、優先排序和測試程式碼、逆向工程剝離的二進位檔,以及從已知漏洞(N 日漏洞)及其修補程式建構可用的攻擊程式,自主發現漏洞。
  • 它能夠將多個漏洞串聯成複雜的攻擊路徑,以實現對系統的完全控制。
  • Mythos 在網路安全能力基準測試中獲得 83.1% 的分數,顯著高於 Claude Opus 4.6 的 66.6%。

🔮 前景展望AI analysis grounded in cited sources

AI 驅動的漏洞發現將從根本上改變網路安全的經濟模式,將重點從發現轉向快速修復。
AI 在發現漏洞方面的空前速度意味著瓶頸將轉移到驗證、披露和修補上,這將需要更快的修補週期和自動化修復。
高能力 AI 模型的普及將促使全球範圍內採取協作防禦策略,以保護關鍵軟體基礎設施。
鑑於與 Mythos 類似能力的模型預計將廣泛可用,像 Project Glasswing 這樣的協調多組織努力對於在這些能力被濫用之前為防禦者提供優勢至關重要。
AI 模型將越來越多地整合到軟體開發生命週期的所有階段,從安全編碼到持續滲透測試。
AI 在理解、分析甚至修復程式碼方面所展示的能力表明,其作用將超越單純的檢測,成為從一開始就構建更安全軟體的積極參與者。

時間線

2021-01
Anthropic 成立,專注於 AI 安全研究。
2024-03
Anthropic 推出 Claude 3 模型家族(Haiku、Sonnet 和 Opus)。
2026-02
Claude Opus 4.6 在開源程式碼庫中發現 500 個高嚴重性漏洞,展現出顯著的漏洞發現能力。
2026-03
Anthropic 的 CMS 配置錯誤導致內部文件洩露,其中包括對「Claude Mythos」的預發布描述,揭示其先進的網路安全能力。
2026-04-07
Anthropic 正式啟動 Project Glasswing,向科技公司聯盟提供 Claude Mythos Preview 的早期存取權限。
2026-05-22
Project Glasswing 發布初步更新,確認合作夥伴已發現超過 10,000 個高風險或關鍵嚴重性漏洞。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: The Next Web (TNW)