13:09IT之家(博客/媒体)美国政府官员透露,Anthropic的Mythos模型在测试中仅用数小时就定位出高度机密政府计算机系统的多处漏洞。测试隶属于Anthropic的Project Glasswing项目,旨在保护关键软件系统并防范模型滥用风险。弗吉尼亚州参议员马克·沃纳在听证会上称该工具几乎攻破全部机密系统。不过官员强调,模型能发现漏洞不等于能同等时间利用这些漏洞发起攻击。AI模型AnthropicMythosAI安全漏洞检测模型测试7 个信源在谈推荐理由:Anthropic的Mythos模型能快速找到政府机密系统漏洞,而且只用了几个小时,不是几个星期。想了解最新AI安全测试成果的可以看看。原文
02:52Cloudflare Blog@Grant Bourzikas精选Cloudflare博客详解其多阶段漏洞发现工具的技术架构,包括状态控制机制、通过对抗性审查将误报率降低90%的方法,以及如何绕过LLM上下文长度限制(如4k token限制)。该工具实现自动化分类,每日可处理超过10万条告警。文章还公开了其基于GPT-4的分阶段提示词模板和缓存策略。技巧Cloudflare漏洞检测自动化LLM推荐理由:Cloudflare公开了他们内部用的漏洞检测工具怎么做,从状态管理到对抗审查都讲了,想自己搭自动化安全工具的可以抄作业。原文
01:29Decoder@Matthias BastianAnthropic 正在扩大其 Project Glasswing 项目,与超过 15 个国家的 150 个新合作伙伴合作,使用 Claude Mythos Preview 扫描关键基础设施的安全漏洞。现有合作伙伴已发现超过 10,000 个严重漏洞。同时,Anthropic 还通过 Claude Security 提供商业修复方案,从问题的两端获利。AI产品AnthropicClaude安全扫描漏洞检测关键基础设施10 个信源在谈推荐理由:安全团队和基础设施运维者值得关注——Anthropic 用 AI 规模化扫描关键漏洞,已发现上万严重问题,同时提供修复方案,直接解决安全痛点。原文
22:29IT之家(博客/媒体)Anthropic 宣布将向 15 个国家/地区的 150 家合作机构开放其网络安全模型 Mythos 的访问权限,作为“玻璃之翼”项目的一部分。合作企业覆盖电力、水务、医疗保健、通信及硬件制造等领域,需符合安全要求才能获得权限。此前,Anthropic 于 4 月首次向 50 家机构开放,合作伙伴已通过 Mythos 发现 1 万个高危安全漏洞。Anthropic 表示,其愿景是让 AI 提升所有软件的安全性,帮助行业适应 AI 对网络安全的改变。AI产品网络安全MythosAnthropic漏洞检测行业合作8 个信源在谈推荐理由:Mythos 已帮助发现 1 万个高危漏洞,证明 AI 在网络安全领域的实战价值。做安全运维或基础设施防护的团队值得关注,这可能是未来安全工具的雏形。原文
12:51OpenAI@OpenAI (@OpenAI)精选OpenAI 通过官方推特发布 Daybreak 安全工具,旨在帮助开发者更早发现代码漏洞。Daybreak 可以集成到开发工作流中,提前识别安全风险。该工具目前尚未公开具体基准或版本号,但定位为早期漏洞检测方案。AI产品OpenAIDaybreak漏洞检测代码安全3 个信源在谈推荐理由:抓漏洞神器Daybreak来了原文