首页 游戏 软件 资讯 排行榜 专题
首页
AI资讯
Anthropic AI安全首月战报 成功检测超万个高危漏洞

Anthropic AI安全首月战报 成功检测超万个高危漏洞

热心网友
12
转载
2026-05-26

最近科技圈有个消息挺有意思:Anthropic公司的Project Glasswing项目上线才一个月,就和大约50家合作伙伴一起,揪出了超过1万个高危和关键级别的安全漏洞。这个数字一出来,确实让不少人眼前一亮——AI在网络安全这块的能耐,看来比我们想象的还要大。

合作方那边的反馈也挺实在。他们用的那个Claude Mythos Preview模型,找漏洞的本事明显见长。有些团队甚至说,效率直接翻了10倍。什么意思呢?就是以前可能要花好几天才能搞定的活儿,现在几个小时就有眉目了。这么一来,整个漏洞挖掘的流程就出现了一个有趣的转变:瓶颈不再是“怎么找到漏洞”,而是变成了“怎么去验证、披露和修补这些漏洞”。这对安全团队来说,既是好事,也是个新挑战。

具体来看几个例子。Cloudflare在他们自己的关键系统里,用这个模型发现了2000个漏洞,其中400个被划到了高危或严重的级别。而且,跟传统的人工测试方法比起来,Claude模型的误报率低了不少,准确性更高。另一边,Mozilla在最新版的Firefox 浏览器里,一口气修复了271个漏洞,这个数量是上一个版本的10倍。这些数字背后,AI在提升修复效率上的价值,已经不言而喻了。

不光是自家合作方说好,在独立的评测里,Mythos Preview模型也挺能打。英国AI安全研究所的评价是,它是第一个成功攻破两个网络攻防靶场的模型。而XBOW平台则认为,在网页利用这个具体项目上,它的表现明显比现有的其他模型要强,精度很高。

除了针对具体客户,Anthropic这几个月还对开源软件进行了一轮大规模扫描。结果呢?总共发现了23019个漏洞,涵盖了中危和低危的。经过人工复核确认,这里面有1587个是实打实的高危或严重漏洞,真实率达到了90.6%。更关键的是,即便后续不再发现新漏洞,预计最终还有将近3900个高危或严重漏洞需要处理。这个存量,不小。

不过,发现问题只是第一步,修补漏洞才是真正的硬骨头。Anthropic自己也提到,从一个高危漏洞被发现,到对应的补丁正式发布,平均需要两周时间。甚至有部分开源项目的维护者表示,面对AI生成的、海量的漏洞报告,他们有点接不住了,不得不主动要求放慢漏洞披露的节奏。这种情况对安全团队意味着什么?很简单,未来的工作压力,只会更大。

简单总结一下:

AI找漏洞的速度和数量确实上来了,这是能力的体现;传统检测方法误报率高的问题有所缓解,修复效率得以提升;但随之而来的,是修补环节承受的巨大压力,整个漏洞管理的流程正在面临新的平衡考验。

来源:https://news.aibase.com/zh/news/28276
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

Anthropic最强模型Mythos即将上线Claude Code平台
AI资讯
Anthropic最强模型Mythos即将上线Claude Code平台

科技媒体称Anthropic正筹备公开上线ClaudeMythos预览版。该模型近期在ClaudeCode等平台短暂出现后撤下,通常预示上线在即。Mythos定位为面向计算机安全的前沿模型,代码推理与自主执行能力较现有旗舰模型显著提升。但因其能自动开发专业级网络攻击手段,存在潜在风险,公司对其发布持审慎态度。同时,Anthropic联合其他公司推进Glass

热心网友
05.26
Anthropic最强模型Mythos即将上线已现身Claude代码
AI资讯
Anthropic最强模型Mythos即将上线已现身Claude代码

科技媒体称Anthropic正为其ClaudeMythos模型准备公开预览版,该模型近期短暂出现在ClaudeCode等产品选项中。Mythos定位为专攻计算机安全的前沿模型,代码与自主执行能力显著提升,但因其能自动开发专业级网络攻击手段,公司对全面开放持谨慎态度。同步推进的 "Glasswing "项目旨在联合多方保护关键基础设施,防范AI驱动的攻击。

热心网友
05.26
Anthropic AI安全首月战报 成功检测超万个高危漏洞
AI资讯
Anthropic AI安全首月战报 成功检测超万个高危漏洞

Anthropic的ProjectGlasswing项目上线首月,联合约50家合作伙伴发现了超万个高危漏洞。其Claude模型显著提升了漏洞发现效率与准确性,降低了误报率,在独立评测中表现突出。大规模开源软件扫描也发现了大量漏洞。然而,漏洞修复环节面临巨大压力,从发现到修补平均需两周,海量报告对维护者构成新挑战。

热心网友
05.26
AI需求垂直爆发式增长 从收入激增到算力瓶颈解析
科技数码
AI需求垂直爆发式增长 从收入激增到算力瓶颈解析

AI行业需求爆发式增长,市场供需失衡。企业采用率与收入快速攀升,但面临算力、成本与人才瓶颈。头部公司通过长期合同锁定算力,推行分层定价。新一代模型即将发布,监管框架也在酝酿。核心问题在于AI创造的生产力红利最终流向何处。

热心网友
05.25
Zoom投资Anthropic回报超百亿 人工智能布局成效显著
AI资讯
Zoom投资Anthropic回报超百亿 人工智能布局成效显著

Zoom早期对Anthropic的投资已获得超十亿美元回报。这笔投资旨在将Claude大模型整合进Zoom的AI架构,以提升产品智能化水平与市场竞争力。随着Anthropic开启新一轮融资,Zoom所持股权估值有望继续增长,体现了AI赛道的巨大潜力和企业战略布局的重要性。

热心网友
05.25

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

NFT如何重塑艺术市场:数字所有权对创作与收藏的变革性影响
web3.0
NFT如何重塑艺术市场:数字所有权对创作与收藏的变革性影响

NFT的艺术革命:数字所有权如何改变创作与收藏? 说起NFT,或者说非同质化代币,它早已不是科技圈里的小众概念。其核心在于,利用区块链技术,为原本可以无限复制的数字艺术品,打上了独一无二、可验证的“身份证”。这看似简单的技术应用,却像一块投入湖面的巨石,激起的涟漪正全方位地重塑艺术世界的游戏规则——

热心网友
05.26
AI智能生成求职信:快速定制专业求职信
AI教程
AI智能生成求职信:快速定制专业求职信

Instant Job Cover Letters with AI是什么 在求职过程中,一封出色的求职信往往是获得面试机会的关键。然而,如何将个人经历与职位要求精准匹配,撰写出既专业又具吸引力的内容,对许多人而言是一项挑战。今天介绍的这款工具——Instant Job Cover Letters w

热心网友
05.26
SEO标题优化指南 18至30字长度规范
AI教程
SEO标题优化指南 18至30字长度规范

CopywriterGPT io是什么 在内容营销至关重要的当下,高效创作专业营销文案是众多企业与团队的核心需求。CopywriterGPT io正是针对这一痛点推出的AI智能文案生成平台。它运用前沿人工智能技术,旨在为营销人员、创业者及中小企业主提供个性化、高质量的文案创作解决方案,帮助用户快速塑

热心网友
05.26
AI工具如何优化文章标题以提升搜索排名
AI教程
AI工具如何优化文章标题以提升搜索排名

aiRight是什么 在内容创作领域,效率与质量往往难以平衡。是否存在一款工具能够同时解决这两大难题?今天我们要深入探讨的aiRight,或许正是您寻找的解决方案。它由业界知名的科技公司研发,核心使命清晰:赋能用户高效生成与管理优质内容,尤其适合时间紧迫的内容创作者、市场营销团队以及企业级用户。 简

热心网友
05.26
留学申请成功指南
AI教程
留学申请成功指南

Ace That Application是什么 在竞争激烈的求职市场中,一份精准匹配、专业出色的简历和求职信是获得面试机会的关键。Ace That Application正是为解决这一核心需求而设计的智能平台。由Creati ai开发,它致力于通过人工智能技术,帮助求职者高效创建高度个性化的申请材料

热心网友
05.26