01:29Decoder@Matthias BastianAnthropic 正在扩大其 Project Glasswing 项目,与超过 15 个国家的 150 个新合作伙伴合作,使用 Claude Mythos Preview 扫描关键基础设施的安全漏洞。现有合作伙伴已发现超过 10,000 个严重漏洞。同时,Anthropic 还通过 Claude Security 提供商业修复方案,从问题的两端获利。AI产品AnthropicClaude安全扫描漏洞检测关键基础设施10 个信源在谈推荐理由:安全团队和基础设施运维者值得关注——Anthropic 用 AI 规模化扫描关键漏洞,已发现上万严重问题,同时提供修复方案,直接解决安全痛点。原文
11:13IT之家(博客/媒体)精选AI 企业 Perplexity 于 5 月 22 日宣布开源其内部网络安全风险扫描工具 Bumblebee,旨在帮助行业应对软件供应链投毒问题。该工具支持基准、定向、深度三种运行模式,可扫描软件包管理器、智能体配置、编辑器扩展和浏览器扩展。Bumblebee 通过直接读取元数据文件来避免运行可能被篡改的工具,从而降低扫描本身带来的风险。Perplexity 表示,用户产品的安全性依赖于开发者系统的安全性,因此开源此工具以提升整体安全水平。行业安全扫描开源/仓库软件供应链PerplexityBumblebee推荐理由:Perplexity 把内部安全实践开源了,做软件供应链安全的团队可以直接拿来用,减少被投毒的风险。原文