Anthropic 披露 Glasswing 首月成果:AI 发现超 1 万个高危漏洞

Anthropic 公布 Project Glasswing 首月成果:与约 50 家合作方合作,利用 Claude Mythos Preview 在关键软件中发现了超过 1 万个高危/严重漏洞。合作方反馈该模型显著提升漏洞发现能力,部分团队效率提升超 10 倍,当前瓶颈已从“发现”转向“验证、披露与修补”。具体案例包括 Cloudflare 在关键路径系统发现 2000 个漏洞(其中 400 个高危/严重)、Mozilla 在 Firefox 150 修复 271 个漏洞(是此前测试的 10 倍),以及外部评测对模型攻击/利用能力的肯定。Anthropic 称已扫描 1000 多个开源项目、共发现 23019 个漏洞(含中低危),其中模型估计 6202 个为高危/严重;已人工复核 1752 个高危/严重漏洞,确认 1587 个为真实(命中率 90.6%),1094 个仍属高危/严重(62.4%),按当前命中率推算最终可能沉淀近 3900 个开源高危/严重漏洞。修补成为主要难点,从发现到补丁落地平均需两周,部分维护者要求放慢披露节奏。

5 月 23 日消息,Anthropic 昨日(5 月 22 日)发布公告,披露称 Project Glasswing 项目上线 1 个月后,携手约 50 家合作伙伴,已在关键软件中挖掘出超过 1 万个高危(High)和关键(Critical)级别漏洞。

根据 Project Glasswing 项目合作方的反馈,Claude Mythos Preview 模型已显著提升漏洞发现能力,部分团队的找漏洞速度提升超过 10 倍,当前瓶颈已从“发现漏洞”转向“验证、披露与修补漏洞”。

Cloudflare 披露,其在关键路径系统中发现 2000 个漏洞,其中 400 个属于高危或严重级别,且误报率优于人工测试。

Mozilla 在 Firefox 150 中修复 271 个漏洞,这一数量超过使用 Claude Opus 4.6 测试 Firefox 148 时的 10 倍。

在外部评测中,Mythos Preview 也表现突出。英国 AI Security Institute 称其是首个端到端攻破 2 个网络攻防靶场的模型。

独立安全平台 XBOW 认为,该模型在网页利用基准上的表现明显强于现有模型,并具备极高精度。

IT之家援引博文介绍,针对开源软件,Anthropic 过去几个月已扫描 1000 多个开源项目,合计发现 23019 个漏洞(包括中危和低危),其中 6202 个被模型估计为高危或严重级别。

当前已有 1752 个高危或严重漏洞完成人工复核,确认其中 1587 个为真实漏洞,真实率达 90.6%;其中 1094 个被确认仍属高危或严重级别,占比 62.4%。

按当前复核后命中率估算,即便后续不再新增漏洞,最终也可能沉淀出近 3900 个开源高危或严重漏洞。

真正困难的环节在修补。Anthropic 称,高危或严重漏洞从发现到补丁落地,平均需要 2 周,部分开源维护者甚至要求放慢披露节奏,其处理 AI 生成漏洞报告的能力已接近上限。

版权声明:本站文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明出处!

评论加载中...