精选理由
Anthropic 用 AI 把漏洞挖掘效率提升了几个数量级,做安全运维或软件开发的团队需要重新评估自己的补丁策略——一个月一万个高危漏洞,不是模拟,是真实生产环境。
Anthropic 上个月启动 Project Glasswing 网络安全合作项目,一个月内与合作伙伴在生产环境中发现超过一万条高危或关键漏洞,全部来自核心软件。此前安全团队一年能挖出几百个已属不易,AI 将漏洞发现效率提升至全新水平。Anthropic 表示后续模型如 Claude Mythos Preview 将继续加速挖掘。这一成果意味着软件行业需适应海量漏洞持续暴露的新现实,补丁管理将面临更大压力。
原文 · berryxia
兄弟们,A 社还是头一两把刷子! Anthropic上个月刚上线Project Glasswing这…
兄弟们,A 社还是头一两把刷子! Anthropic上个月刚上线Project Glasswing这个AI网络安全合作项目。
一个月过去,他们和合作伙伴直接挖出了超过一万条高危或关键漏洞,全都是核心软件里的。
不是实验室模拟,是真正在生产环境中扫出来的。
以前安全团队一年能挖出几百个就烧高香了,现在AI一个月就把存量隐患全掀开。
更狠的是,他们说后面Claude Mythos Preview这类模型还会继续找,而且找得更多更快。
软件行业得赶紧适应这个新现实:补丁不是偶尔打一次,而是要面对海量漏洞的持续轰炸。
完整报告在这里:https://t.co/ehNPmOUf6M