新聞

Anthropic在4月7日發表先進AI模型Claude Mythos Preview,並標榜該模型已自主從作業系統、瀏覽器及開源軟體當中,找出數千個零時差漏洞。對此,該公司決定啟動全球資安防禦計畫Project Glasswing,提供近50個合作夥伴使用Mythos,以加快找出漏洞的速度。在Project Glasswing執行一個月後,Anthropic公布成效。

5月22日Anthropic發布部落格文章表示,合作夥伴在參加Project Glasswing之後,總共找到超過一萬個漏洞。其中有幾個合作夥伴認為,找到弱點的比率增加超過10倍。他們舉出Cloudflare為例,該公司在關鍵路徑(critical-path)系統找出2,000個弱點,其中有400個是高風險或重大等級,誤報率低於人類測試者。

Mozilla也藉此在Firefox 150版找出並修補271個漏洞,比起先前採用Claude Opus 4.6在Firefox 148版所偵測與修復的漏洞數量,同樣成長超過十倍。其他廠商也有類似情形:Palo Alto Networks在5月例行更新(Patch Wednesday)修補的弱點數量(登記26個CVE編號、75個漏洞),是過往的5倍;微軟表示他們修補的漏洞數量,在未來的一段時間都會持續增加;Oracle找出漏洞也因此加快,宣布從5月開始、每個月都提供例行安全性更新作為因應

過去這段期間,Anthropic也利用Mythos掃描超過1千個開源專案,結果他們總共找出23,019個漏洞,其中有6,202個是高風險或重大等級,目前6家資安公司與Anthropic已檢查1,752個高風險或重大漏洞,結果確認有1,587個(90.6%)是有效弱點,1,094個(62.4%)再次認定為高風險或重大漏洞。