Anthropic公布Project Glasswing實施一個月成果,Claude Mythos已找出超過三萬個資安漏洞
5月22日Anthropic發布部落格文章表示,合作夥伴在參加Project Glasswing之後,總共找到超過一萬個漏洞。其中有幾個合作夥伴認為,找到弱點的比率增加超過10倍。他們舉出Cloudflare為例,該公司在關鍵路徑(critical-path)系統找出2,000個弱點,其中有400個是高風險或重大等級,誤報率低於人類測試者。
Mozilla也藉此在Firefox 150版找出並修補271個漏洞,比起先前採用Claude Opus 4.6在Firefox 148版所偵測與修復的漏洞數量,同樣成長超過十倍。其他廠商也有類似情形:Palo Alto Networks在5月例行更新(Patch Wednesday)修補的弱點數量(登記26個CVE編號、75個漏洞),是過往的5倍;微軟表示他們修補的漏洞數量,在未來的一段時間都會持續增加;Oracle找出漏洞也因此加快,宣布從5月開始、每個月都提供例行安全性更新作為因應。
過去這段期間,Anthropic也利用Mythos掃描超過1千個開源專案,結果他們總共找出23,019個漏洞,其中有6,202個是高風險或重大等級,目前6家資安公司與Anthropic已檢查1,752個高風險或重大漏洞,結果確認有1,587個(90.6%)是有效弱點,1,094個(62.4%)再次認定為高風險或重大漏洞。
Project Glasswing: An initial update
An early update on what we've learned from Project Glasswing.
www.anthropic.com
Comments (0)