07:58IT之家(博客/媒体)88°欧洲央行因 Anthropic 最新 AI 模型 Claude Mythos Preview 带来的网络安全威胁,临时召集会议,要求银行加快软件补丁部署速度。该模型已发现数千个高危漏洞,包括主流操作系统和浏览器中的漏洞。欧洲银行无法获得该模型访问权限,而美国银行已在使用,监管机构敦促分享经验。欧洲央行表示,AI 进步使网络安全问题必须从“行板”进入“急板”,恶意行为者可能很快接触到类似技术。行业网络安全金融监管AnthropicMythos漏洞挖掘10 个信源在谈推荐理由:金融行业的安全团队和 IT 负责人需要警惕:AI 模型已能快速挖掘系统漏洞,补丁更新速度必须从周级压缩到分钟级。欧洲央行的紧急会议是个信号,建议所有涉及敏感数据的机构立即评估自身防御节奏。原文
17:53Decoder@Matthias Bastian精选88°Anthropic的AI模型Claude Mythos Preview在Project Glasswing项目中与约50个合作伙伴合作,已在系统关键软件中发现超过10,000个严重漏洞。漏洞累积速度远超修复能力,Anthropic警告这造成了高风险过渡期,并承认包括自身在内的任何公司都未建立足够强大的防护措施来防止这些模型的滥用。AI产品漏洞挖掘安全风险Claude Mythos PreviewProject GlasswingAnthropic10 个信源在谈推荐理由:安全团队和开发者需要警惕——AI挖漏洞的速度已超过人类修复能力,这意味着你的系统可能面临前所未有的风险窗口,建议立即评估自身安全策略。原文
10:57IT之家(博客/媒体)83°Anthropic 在 Project Glasswing 项目上线一个月后,宣布其 Claude Mythos Preview 模型已与约 50 家合作伙伴合作,在关键软件中发现超过 1 万个高危和关键漏洞。该模型将部分团队的漏洞发现速度提升超过 10 倍,当前瓶颈已从发现转向验证和修补。Cloudflare 在关键系统中发现 2000 个漏洞,误报率优于人工;Mozilla 在 Firefox 150 中修复 271 个漏洞,是之前的 10 倍。外部评测中,Mythos Preview 成为首个端到端攻破两个网络攻防靶场的模型。针对开源软件,已扫描 1000 多个项目,发现 23019 个漏洞,其中 1587 个经人工复核确认为真实漏洞,真实率达 90.6%。AI产品漏洞挖掘Claude Mythos Preview安全开源Anthropic10 个信源在谈推荐理由:安全团队和开源维护者终于有了靠谱的 AI 漏洞挖掘工具——Claude Mythos 将发现速度提升 10 倍,但修补环节成为新瓶颈,做安全运营或维护开源项目的建议点开看看实际数据。原文
21:36IT之家(博客/媒体)谷歌威胁情报团队发布报告,指出黑客组织已开始利用AI工具挖掘真实零日漏洞,并成功发起攻击,但被谷歌及时阻止。报告还披露了一段由AI生成的Python脚本,用于绕过某开源网络管理工具的2FA认证,脚本包含详细注释和虚构的CVSS评分。随着AI上下文推理能力提升,黑客发现漏洞的效率显著提高,安全团队需加快响应速度,防止被“提速”的黑客趁虚而入。行业AI安全漏洞挖掘黑客谷歌零日漏洞推荐理由:安全从业者终于有了紧迫感——黑客用AI挖漏洞的速度在加快,你的防御体系可能已经落后。做渗透测试或漏洞管理的团队,建议立即检查现有流程能否跟上AI驱动的攻击节奏。原文