7月31日
03:47
6月30日
12:19
12:19Geek@geekbb
AutoCVE是一个开源工具,利用Multi-Agent架构自动完成从项目筛选、代码审查到漏洞验证的CVE挖掘全过程。它能够自动生成可直接提交的漏洞报告,无需人工介入。该项目托管在GitHub上,旨在降低安全研究门槛。

推荐理由:想自动挖CVE?AutoCVE用多个智能体帮你从挑项目到出报告一条龙搞定,开源免费,安全研究员快试试。
5月26日
07:58
07:58IT之家博客/媒体
88°
欧洲央行因 Anthropic 最新 AI 模型 Claude Mythos Preview 带来的网络安全威胁,临时召集会议,要求银行加快软件补丁部署速度。该模型已发现数千个高危漏洞,包括主流操作系统和浏览器中的漏洞。欧洲银行无法获得该模型访问权限,而美国银行已在使用,监管机构敦促分享经验。欧洲央行表示,AI 进步使网络安全问题必须从“行板”进入“急板”,恶意行为者可能很快接触到类似技术。
事件专题

推荐理由:金融行业的安全团队和 IT 负责人需要警惕:AI 模型已能快速挖掘系统漏洞,补丁更新速度必须从周级压缩到分钟级。欧洲央行的紧急会议是个信号,建议所有涉及敏感数据的机构立即评估自身防御节奏。
5月23日
17:53
17:53官方账号Decoder@Matthias Bastian
精选88°
Anthropic的AI模型Claude Mythos Preview在Project Glasswing项目中与约50个合作伙伴合作,已在系统关键软件中发现超过10,000个严重漏洞。漏洞累积速度远超修复能力,Anthropic警告这造成了高风险过渡期,并承认包括自身在内的任何公司都未建立足够强大的防护措施来防止这些模型的滥用。
事件专题

推荐理由:安全团队和开发者需要警惕——AI挖漏洞的速度已超过人类修复能力,这意味着你的系统可能面临前所未有的风险窗口,建议立即评估自身安全策略。
09:46
09:46官方账号Anthropic@AnthropicAI
Anthropic 上个月启动了名为 Project Glasswing 的协作式 AI 网络安全计划。截至目前,该计划及其合作伙伴已在关键软件中发现超过一万个高危或严重漏洞。这一成果展示了 AI 在自动化漏洞挖掘方面的巨大潜力,对提升全球软件供应链安全具有重要意义。
事件专题

推荐理由:安全团队和开源维护者值得关注——AI 驱动的漏洞挖掘正在规模化落地,Project Glasswing 的成果说明自动化安全审计已进入实用阶段。