09:13SuperTechFans(博客/媒体)精选约翰霍普金斯大学密码学教授Matthew Green撰文警告,AI漏洞挖掘能力正在让软件变得“过于安全”,执法机构将失去通过购买零日漏洞进行入侵的能力。2026年4月Anthropic发布的Mythos模型在漏洞发现上表现出极强能力,随后OpenAI、Z.ai和Moonshot也展示了类似技术。该文回顾了从2016年FBI借助GrayKey和Pegasus等工具破解iPhone的“执法黑客”时代,并指出AI将以前所未有的速度修复漏洞。Matthew Green在Usenix安全会议后指出,当合法监控手段失效,政府可能转向更极端、更不透明的监控方式,这成为所有安全与隐私关心者的新难题。AI模型AnthropicMythosAI安全10 个信源在谈事件专题推荐理由:顶级密码学家Matthew Green说,AI补洞太快,警察的黑客工具快没用了,而且后续可能更麻烦,读读这个有启发。原文稍后读已读值得跟进有用关注 Anthropic
03:47Fireworks AI@FireworksAI_HQdepthfirstlabs 推出 dfs-large1,基于 GLM-5.2 开放权重模型,并使用强化学习在 FireworksAI 平台上进行后训练。该模型专注于企业级代码库中的真实漏洞发现与验证,性能匹配前沿模型。目前已在 depthfirst 平台开放预览,采用开放权重策略,被视作防御方优势。AI模型dfs-large1GLM-5.2depthfirstlabs推荐理由:深度优先实验室的开源模型 dfs-large1 专攻企业代码漏洞,基于 GLM-5.2 训练,性能对标前沿模型,安全团队值得尝试。原文稍后读已读值得跟进有用关注 dfs-large1
21:18IT之家(博客/媒体)73°谷歌旗下Wiz发布漏洞挖掘系统Atlas,利用多个AI智能体分工协作,已发现超过200个安全漏洞,并获GitHub 10万美元奖金。Atlas通过多个智能体分别负责代码理解、漏洞假设、相互验证和最终裁决,采用多阶段任务拆分和代码属性图分析。在CyberGym基准测试中,Atlas达到90.9%的准确率,超过GPT-5.5-Cyber和Claude 4.6等模型。在实际应用中,Atlas已帮助GitHub发现远程代码执行漏洞CVE-2026-3854。AI模型WizAtlasGPT-5.5-Cyber推荐理由:Wiz搞了个Atlas系统,让多个AI智能体像安全团队一样协作挖漏洞,已经在开源项目找到200多个漏洞,基准测试还超过了GPT-5.5-Cyber和Claude 4.6。原文稍后读已读值得跟进有用关注 Wiz
16:56IT之家(博客/媒体)精选73°微软Windows与设备部门执行副总裁Pavan Davuluri透露,团队正全面利用AI挖掘漏洞。今年5月微软内部引入了多模态AI安全系统MDASH,自动扫描Windows关键二进制文件并结合多个AI模型分析漏洞。该系统通过专用验证流程过滤误报,再交工程师人工确认。6月的Patch Tuesday修复了约200个漏洞,较5月(约118个)增加近70%。所有修补程序最终仍需工程师审核验证后才会发布。行业微软WindowsMDASH推荐理由:微软用AI找漏洞效率大增,6月补丁多了近70%,Patch Tuesday变得更实用了。原文稍后读已读值得跟进有用关注 微软
16:21宝玉@dotey阿图因 AI 在针对 curl 项目的漏洞挖掘中,发现了 Mythos 未发现的 CVE-2026-9079 中危漏洞,该漏洞已在 curl 8.21.0 版本修复。然而,阿图因 AI 是一个针对特定任务(如漏洞挖掘)设计的 Agent,而 Mythos 是一个通用模型,两者设计目标和能力范围不同,不能直接比较优劣。AI模型阿图因AIMythoscurl推荐理由:阿图因AI挖到了一个Mythos没发现的curl漏洞,但它是Agent,Mythos是模型,各有所长。原文稍后读已读值得跟进有用关注 阿图因AI
12:19Geek@geekbbAutoCVE是一个开源工具,利用Multi-Agent架构自动完成从项目筛选、代码审查到漏洞验证的CVE挖掘全过程。它能够自动生成可直接提交的漏洞报告,无需人工介入。该项目托管在GitHub上,旨在降低安全研究门槛。AI产品AutoCVECVE漏洞挖掘推荐理由:想自动挖CVE?AutoCVE用多个智能体帮你从挑项目到出报告一条龙搞定,开源免费,安全研究员快试试。原文稍后读已读值得跟进有用关注 AutoCVE
07:47官方账号Greg Brockman@gdb76°安全研究员 Philo Groves 发现 GPT-5.5 在网络安全任务中表现出色,成功定位了一个 1999 年 4 月引入的远程代码执行(RCE)漏洞,该漏洞已存在 27 年。经过多次验证,确认该发现真实有效。这一事件表明 GPT-5.5 在代码审计和漏洞挖掘方面的能力远超预期,可能改变安全行业的工作方式。目前该漏洞正在准备负责任地披露。AI模型GPT-5.5网络安全漏洞挖掘推荐理由:GPT-5.5 挖出 27 年历史漏洞,安全从业者可以重新评估 AI 在代码审计中的价值,建议关注后续披露细节。原文稍后读已读值得跟进有用关注 GPT-5.5
04:13rohanpaul_ai@rohanpaul_aiAnthropic的Mythos模型在curl代码库中发现1个真实漏洞,而中国360团队的安全代理在OpenClaw生态中独立发现23个漏洞,包括远程代码执行和提示注入绕过。这表明AI安全的核心问题已从模型能否找到漏洞,转向代理的运行时行为——代码、提示、工具、本地服务和权限在系统触及文件、打开端口或运行命令前的交互。对于构建代理的开发者,理解这些运行时风险至关重要。行业AI安全代理安全运行时行为10 个信源在谈事件专题推荐理由:做AI代理开发的团队,安全风险已经从模型能力转向运行时行为,360的23个漏洞案例值得你仔细研究,建议保存这条线程。原文稍后读已读值得跟进有用关注 AI安全
07:58IT之家(博客/媒体)88°欧洲央行因 Anthropic 最新 AI 模型 Claude Mythos Preview 带来的网络安全威胁,临时召集会议,要求银行加快软件补丁部署速度。该模型已发现数千个高危漏洞,包括主流操作系统和浏览器中的漏洞。欧洲银行无法获得该模型访问权限,而美国银行已在使用,监管机构敦促分享经验。欧洲央行表示,AI 进步使网络安全问题必须从“行板”进入“急板”,恶意行为者可能很快接触到类似技术。行业网络安全金融监管Anthropic10 个信源在谈事件专题推荐理由:金融行业的安全团队和 IT 负责人需要警惕:AI 模型已能快速挖掘系统漏洞,补丁更新速度必须从周级压缩到分钟级。欧洲央行的紧急会议是个信号,建议所有涉及敏感数据的机构立即评估自身防御节奏。原文稍后读已读值得跟进有用关注 网络安全
17:53官方账号Decoder@Matthias Bastian精选88°Anthropic的AI模型Claude Mythos Preview在Project Glasswing项目中与约50个合作伙伴合作,已在系统关键软件中发现超过10,000个严重漏洞。漏洞累积速度远超修复能力,Anthropic警告这造成了高风险过渡期,并承认包括自身在内的任何公司都未建立足够强大的防护措施来防止这些模型的滥用。AI产品漏洞挖掘安全风险Claude Mythos Preview10 个信源在谈事件专题推荐理由:安全团队和开发者需要警惕——AI挖漏洞的速度已超过人类修复能力,这意味着你的系统可能面临前所未有的风险窗口,建议立即评估自身安全策略。原文稍后读已读值得跟进有用关注 漏洞挖掘
10:57IT之家(博客/媒体)83°Anthropic 在 Project Glasswing 项目上线一个月后,宣布其 Claude Mythos Preview 模型已与约 50 家合作伙伴合作,在关键软件中发现超过 1 万个高危和关键漏洞。该模型将部分团队的漏洞发现速度提升超过 10 倍,当前瓶颈已从发现转向验证和修补。Cloudflare 在关键系统中发现 2000 个漏洞,误报率优于人工;Mozilla 在 Firefox 150 中修复 271 个漏洞,是之前的 10 倍。外部评测中,Mythos Preview 成为首个端到端攻破两个网络攻防靶场的模型。针对开源软件,已扫描 1000 多个项目,发现 23019 个漏洞,其中 1587 个经人工复核确认为真实漏洞,真实率达 90.6%。AI产品漏洞挖掘Claude Mythos Preview安全10 个信源在谈事件专题推荐理由:安全团队和开源维护者终于有了靠谱的 AI 漏洞挖掘工具——Claude Mythos 将发现速度提升 10 倍,但修补环节成为新瓶颈,做安全运营或维护开源项目的建议点开看看实际数据。原文稍后读已读值得跟进有用关注 漏洞挖掘
09:46官方账号Anthropic@AnthropicAIAnthropic 上个月启动了名为 Project Glasswing 的协作式 AI 网络安全计划。截至目前,该计划及其合作伙伴已在关键软件中发现超过一万个高危或严重漏洞。这一成果展示了 AI 在自动化漏洞挖掘方面的巨大潜力,对提升全球软件供应链安全具有重要意义。行业网络安全AI 安全漏洞挖掘10 个信源在谈事件专题推荐理由:安全团队和开源维护者值得关注——AI 驱动的漏洞挖掘正在规模化落地,Project Glasswing 的成果说明自动化安全审计已进入实用阶段。原文稍后读已读值得跟进有用关注 网络安全
08:16berryxia@berryxiaAnthropic 上个月启动 Project Glasswing 网络安全合作项目,一个月内与合作伙伴在生产环境中发现超过一万条高危或关键漏洞,全部来自核心软件。此前安全团队一年能挖出几百个已属不易,AI 将漏洞发现效率提升至全新水平。Anthropic 表示后续模型如 Claude Mythos Preview 将继续加速挖掘。这一成果意味着软件行业需适应海量漏洞持续暴露的新现实,补丁管理将面临更大压力。AI产品AnthropicProject Glasswing网络安全10 个信源在谈事件专题推荐理由:Anthropic 用 AI 把漏洞挖掘效率提升了几个数量级,做安全运维或软件开发的团队需要重新评估自己的补丁策略——一个月一万个高危漏洞,不是模拟,是真实生产环境。原文稍后读已读值得跟进有用关注 Anthropic
13:21官方账号Greg Brockman@gdb安全研究员 Philo Groves 使用 GPT 5.5 发现了一个真正新颖的漏洞,并提交了一份最疯狂的漏洞报告。该报告在不到 10 分钟内通过了初步审查,且未被标记为重复。Groves 表示迫不及待想公开这一发现。这展示了 AI 在防御性安全领域的潜力,能够发现人类可能忽略的漏洞。AI产品GPT 5.5漏洞挖掘防御安全推荐理由:安全研究员用 GPT 5.5 挖到全新漏洞,报告 10 分钟过审,做漏洞挖掘和 AI 安全应用的团队值得关注。原文稍后读已读值得跟进有用关注 GPT 5.5
21:36IT之家(博客/媒体)谷歌威胁情报团队发布报告,指出黑客组织已开始利用AI工具挖掘真实零日漏洞,并成功发起攻击,但被谷歌及时阻止。报告还披露了一段由AI生成的Python脚本,用于绕过某开源网络管理工具的2FA认证,脚本包含详细注释和虚构的CVSS评分。随着AI上下文推理能力提升,黑客发现漏洞的效率显著提高,安全团队需加快响应速度,防止被“提速”的黑客趁虚而入。行业AI安全漏洞挖掘黑客推荐理由:安全从业者终于有了紧迫感——黑客用AI挖漏洞的速度在加快,你的防御体系可能已经落后。做渗透测试或漏洞管理的团队,建议立即检查现有流程能否跟上AI驱动的攻击节奏。原文稍后读已读值得跟进有用关注 AI安全