Anthropic 的 Project Glasswing:发现漏洞的成就仍是谜
Anthropic的“玻璃之翼”:一场AI驱动的漏洞狩猎行动
上周,人工智能领域的一则消息引发了广泛关注:Anthropic公司宣布,其最新模型Mythos在发现安全漏洞方面能力出众,甚至“出色到可能引发混乱”。你猜怎么着?为了应对这种潜在的“混乱”,Anthropic迅速启动了一项名为“玻璃之翼”(Project Glasswing)的计划。简单来说,就是邀请50多家行业合作伙伴,提前测试这个强大的模型,目的很明确——抢在网络攻击者利用这些漏洞之前,先一步发现并修复自家产品的安全隐患。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

目前,“玻璃之翼”的参与者名单尚未完全公开,但已确认的巨头就足以让人侧目:亚马逊网络服务、苹果、谷歌、微软等悉数在列。这项计划的核心逻辑非常清晰:通过与精选的企业生态合作,将Mythos的“火眼金睛”转化为实际的产品安全护盾。
数据迷雾:究竟发现了多少漏洞?
然而,计划启动后,外界最关心的问题——到底找到了多少漏洞?——却依然笼罩在一层迷雾之中。根据安全研究机构VulnCheck的研究员Patrick Garrity的分析,目前还缺乏确凿的数据来描绘全貌。
Garrity尝试从公开的CVE(通用漏洞披露)数据库中寻找线索,他搜索了所有包含“Anthropic”关键词的记录。结果找到了75条,但仔细一筛,问题来了:其中35个漏洞是针对Anthropic自家工具或第三方集成的,这部分显然不能算作“玻璃之翼”的成果。
那么,剩下的40个呢?它们可能与“玻璃之翼”相关,但归属仍无法确定。Garrity进一步分析发现,这40个漏洞的来源颇为多元,涉及Anthropic的核心研究团队、知名独立研究员Nicholas Carlini,以及安全研究公司Calif.io。话说回来,要把“玻璃之翼”的功劳单独剥离出来,确实不是件容易的事。
漏洞分布:浏览器与加密库成“重灾区”
从这40个可能相关的漏洞类型来看,分布情况很有意思。其中,多达28个漏洞与Mozilla的Firefox 浏览器有关;另外9个存在于wolfSSL这款嵌入式SSL/TLS加密库中;此外,F5的NGINX Plus应用交付平台、FreeBSD和OpenSSL也各有1个漏洞被记录在案。
目前,唯一一个能明确与“玻璃之翼”直接挂钩的CVE编号是CVE-2026-4747。这是一个远程代码执行漏洞,危害性不小——允许攻击者获得在FreeBSD系统上运行NFS(网络文件系统)服务的机器的最高权限(root)。尽管Anthropic在沟通中提到过其他漏洞,但这些漏洞尚未被分配正式的CVE编号,因此难以在公开数据库中追踪。
期待透明:行业呼唤更清晰的披露
Garrity指出,关于“玻璃之翼”的完整成效,公众和行业仍需等待更详细的信息披露。Anthropic预计在2026年7月发布一份总结报告。对此,一个积极的建议是:Anthropic可以考虑建立一个专门的安全公告页面。这样做的好处显而易见,既能系统化地披露其研究团队及“玻璃之翼”计划的发现,也能向外界展现更高的透明度与责任感,这对于建立技术信任至关重要。
划重点:
?️ Anthropic 启动 Project Glasswing,允许 50 多家公司使用其模型 Mythos 进行漏洞测试。
? 目前未确定 Project Glasswing 发现的漏洞数量,只有 40 个可能与该计划相关。
? 预计到 2026 年 7 月,Anthropic 将发布关于漏洞发现的公开总结报告。
相关攻略
美国政府的采购规则可能会对 Anthropic 在人工智能模型排名中造成不利影响 先来看一个核心判断:美国政府的采购新规,很可能成为影响AI模型排位赛的一个关键变量。根据市场预测,Anthropic的模型在4月30日前保持排名第一的可能性,目前被打上了一个问号。答案是——是的,这种可能性确实存在,但
新智元报道 编辑:元宇 【新智元导读】Anthropic联创Jack Clark一句话,让硅谷编程圈炸锅了:别再死磕套路化编程,这家造出Claude的公司,核心价值观是一位哲学博士写的,工程师70%时间已不再从零写码。 别再死磕套路化编程了! 本周的Semafor世界经济峰会上,Anthropic联
亚马逊豪掷250亿美元加注Anthropic,AI基础设施军备竞赛进入千亿时代 4月21日,科技界传来一则重磅消息:亚马逊宣布扩大与人工智能明星初创公司Anthropic的基础设施合作协议,并同意追加一笔最高可达250亿美元的巨额投资。在此之前,亚马逊已经累计向这家公司投入了80亿美元。这笔交易,无
算力涨价潮席卷全球!阿里、Anthropic连续调价,严重算力荒再现 全球算力市场,正迎来一波汹涌的涨价潮。国内外科技巨头们,已经悄然开启了新一轮的价格调整。 国内市场这边,动作相当密集。短短四天之内,阿里云接连发布了三条产品调价公告。 4月15日晚,阿里云率先对大模型服务平台“百炼”的部分模型单元
Claude Design 重磅发布:基于 Opus 4 7 的 AI 新纪元开启 2025年4月17日,AI领域迎来标志性事件:Anthropic正式推出了其新一代产品Claude Design,该产品基于其顶尖模型Claude Opus 4 7构建。这一发布在业内备受瞩目,不仅因其技术迭代,更因
热门专题
热门推荐
腾讯生态整合新动向:QQ全面接入微信小程序 7月1日,腾讯QQ小程序开发者平台发布了一项重要更新。核心内容是,为了帮助开发者降低双端开发与维护成本,QQ将全面接入微信小程序体系。这意味着,未来用户可以直接在QQ内搜索并打开微信小程序。 对于现有的存量QQ小程序,此次调整并未“一刀切”。它们目前仍可正
下半年芯片市场巅峰对决提前揭幕 今年下半年,全球芯片市场的战火将空前炽热。两位重量级选手——联发科与高通,已经准备好亮出各自的王牌。天玑9600系列与骁龙8E6系列,这两大迭代旗舰平台的正面交锋,注定会成为今年科技行业最值得关注的戏码。 双芯策略:精准卡位旗舰市场 有意思的是,联发科这次玩了个新花样
在当今数字化社交的时代,微信已成为人们日常沟通交流的重要工具。不少人都发现,微信好友申请居然可以通过搜索 qq 号来添加,这背后有着诸多有趣的原因和便利之处。 一、社交关系的延续与拓展 要知道,微信与QQ同属腾讯旗下,两者之间存在着千丝万缕的联系。很多用户的社交关系其实根植于QQ时代,那些好友列表里
高德地图如何更改定位?三种方法详解及注意事项 无论是日常通勤、外出旅行还是朋友相聚,高德地图已经成了我们依赖的“导航神器”,精准定位和路线规划是其核心功能。不过,现实场景有时会有点特殊——比如,你可能需要模拟一个位置来测试应用,或者在某个游戏中“签到”,又或者只是想和朋友开个无伤大雅的玩笑。这个时候
巧学宝App绑定手机号全程指南 在巧学宝App上完成手机号绑定,是解锁其完整功能的关键一步。这个看似简单的操作,能为你后续的学习之旅带来不少实实在在的便利。那么,该如何快速搞定呢?下面这张流程图,能帮你一眼看清完整的操作路径。 第一步:进入个人中心 首先,打开你的巧学宝App。进入主界面后,注意力可





