09:36IT之家(博客/媒体)精选Anthropic 宣布扩展其安全计划 Project Glasswing,向全球 15 个国家和地区约 200 家组织开放 Claude Mythos 模型。该模型用于查找操作系统和浏览器中的安全漏洞,辅助人类研究员进行代码审计。此前仅面向苹果等少数伙伴,现在新增约 150 家组织,包括三星和 NATO 可能加入。Anthropic 仍采用受控开放,新伙伴需满足安全要求。AI产品AnthropicClaude Mythos安全漏洞代码审计Project Glasswing10 个信源在谈推荐理由:安全研究员和漏洞挖掘团队终于有了更强大的 AI 辅助工具——Claude Mythos 能大幅提升代码审计效率,做企业安全审计的可以直接关注。原文
21:56Cloudflare Blog@Grant Bourzikas精选Cloudflare 近期将安全大模型 Mythos 等应用于其关键基础设施的实时代码审计,并分享了观察结果。Mythos 在发现特定类型的安全漏洞(如注入攻击、权限提升)上表现出色,但在处理复杂逻辑错误和上下文依赖的漏洞时仍有局限。该实验揭示了当前安全 LLM 在规模化部署前需要解决的可靠性、可解释性和误报率问题。这项工作为 AI 辅助代码安全审计提供了宝贵的实践参考,表明模型需要与人工审查和传统工具协同工作。AI产品安全大模型代码审计CloudflareMythosAI 安全推荐理由:安全团队和基础设施开发者可以从中了解当前安全 LLM 的真实能力边界——Mythos 能抓哪些漏洞、会漏哪些,以及规模化落地前必须补齐的短板,值得点开看具体案例。原文