前途科技前途科技
  • 洞察
  • 服务
  • 关于
  • AI 资讯
    • 快讯
    • 产品
    • 技术
    • 商业
    • 政策
    • 初创
  • 洞察
  • 资源中心
    • 深度研究
      • AI 前沿
      • 案例研究
      • AI 知识库
    • 行业报告
      • 白皮书
      • 行业报告
      • 研究报告
      • 技术分享
      • 专题报告
    • 精选案例
      • 金融行业
      • 医疗行业
      • 教育行业
      • 零售行业
      • 制造行业
  • 服务
  • 关于
联系我们

Anthropic 项目扫描开源代码,发现超万处漏洞

技术2026年5月23日· 3 分钟阅读0 阅读

Anthropic 发布首个项目报告,其受限的 Claude Mythos Preview 模型在一个月内扫描了 1000 多个开源项目,识别出超过 1 万个高危或严重漏洞。

Anthropic 本周发布了 Project Glasswing 的首份进度报告,显示其受限的 Claude Mythos Preview 模型在运行约一个月后,扫描了 1000 多个开源项目,发现了超过 1 万个高危或严重漏洞。这一进展初步验证了该 AI 实验室雄心勃勃且颇具争议的计划——利用前沿 AI 在攻击者掌握同等能力之前加固全球软件基础设施。

Anthropic 的 Project Glasswing 发现“超过 10000”个关键漏洞

数据

根据报告,Mythos Preview 在开源代码库中总计发现 23019 处问题,其中约 6202 处被评估为高危或严重漏洞。在由六家独立安全研究公司审查的 1752 个高危或严重发现中,90.6%(1587 个)被确认为真阳性。在确认的发现中,62.4% 被验证为真正的高危或严重级别。

一个值得注意的发现涉及 wolfSSL——一个用于全球数十亿嵌入式设备的开源加密库。Mythos Preview 构建了一个攻击代码,允许攻击者伪造证书,例如制作逼真的假银行网站,该漏洞已被分配编号。

在商业合作伙伴中,结果各不相同。Cloudflare 报告发现了 2000 个漏洞,其中 400 个为高危或严重。Mozilla 使用 Mythos Preview 在 Firefox 150 中发现了 271 个漏洞并修复——比使用旧版 Claude Opus 4.6 模型在 Firefox 148 中发现的漏洞数量多十倍以上。

IBM 加入联盟

IBM 于 5 月 19 日宣布加入 Project Glasswing,将 Mythos Preview 部署到其网络安全工作流中,并扩展与 Red Hat 合作开发的 AI 安全工具。此举使该计划的成员数超越了最初的 12 家创始合作伙伴,其中包括苹果、微软、谷歌、CrowdStrike、英伟达和 Palo Alto Networks。

CrowdStrike 首席技术官 Elia Zaitsev 在 4 月项目启动时警告说:“从漏洞被发现到被攻击者利用的时间窗口已经坍塌——过去需要数月的事情,现在借助 AI 只需几分钟。”

质疑之声

并非所有人都认为这些结果代表了独特突破。curl 创始人 Daniel Stenberg 指出,他的项目正经历有史以来最密集的漏洞发现期——但新发现中没有一个使用了 Mythos,廉价的开源模型也能产生类似结果。网络安全公司 Aisle 的首席运营官 Jaya Baloo 告诉彭博社,她的团队可以使用小型开源权重模型复现 Anthropic 强调的发现。Anthropic 自己也承认,同等能力很可能在 6 到 18 个月内扩散到其他参与者。

标签:AnthropicClaude漏洞挖掘Project Glasswing

想了解 AI 如何助力您的企业?

免费获取企业 AI 成熟度诊断报告,发现转型机会

//

24小时热榜

AI 重建驾驶舱音频,NTSB 关闭公共案卷
TOP1

AI 重建驾驶舱音频,NTSB 关闭公共案卷

欧盟与Anthropic就Mythos模型谈判陷入僵局
TOP2

欧盟与Anthropic就Mythos模型谈判陷入僵局

3

Anthropic估值逼近9000亿美元

5小时前
Anthropic估值逼近9000亿美元
4

AI代理支付之争:四强争霸

5小时前
AI代理支付之争:四强争霸
5

谷歌就搜索垄断裁决提起上诉

1小时前
谷歌就搜索垄断裁决提起上诉
6

纳德拉解散微软高管团队,推行扁平化改革

5小时前
纳德拉解散微软高管团队,推行扁平化改革
7

NASA首次公开JPL管理合同竞标

5小时前
NASA首次公开JPL管理合同竞标
8

法院命令OpenAI移交马斯克案证词

5小时前
法院命令OpenAI移交马斯克案证词
热门标签
大模型AgentRAG微调私有化部署Prompt EngineeringChatGPTClaudeDeepSeek智能客服知识管理内容生成代码辅助数据分析金融零售制造医疗教育AI 战略数字化转型ROI 分析OpenAIAnthropicGoogle

关注公众号

前途科技微信公众号

扫码关注,获取最新 AI 资讯

免费获取 AI 落地指南

3 步完成企业诊断,获取专属转型建议

已有 200+ 企业完成诊断

前途科技前途科技
服务关于快讯技术商业报告
前途科技微信公众号

微信公众号

扫码关注

Copyright © 2026 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。|京ICP备17045010号-1|京公网安备 11010502033860号|隐私政策|服务条款