STORY · 事件已收束

Anthropic扩展Project Glasswing计划

6 个精选信源 · 7 篇报道持续 11最新动态 63天前
最新进展

Anthropic扩展Project Glasswing计划

TIMELINE

报道时间线

7 条公开报道 · 官方一手 4 条 · 最新在前
  1. Anthropic扩展Project Glasswing计划
    Anthropic:Newsroom(网页)官方一手精选

    Anthropic正将其Project Glasswing计划扩展至约150个新组织,此前首批约50个合作伙伴。新伙伴分布于十五个多国家,覆盖电力、水务、医疗、通信和硬件等关键基础设施行业。这些合作伙伴的共同点在于,其代码库若遭成功攻击,后果可能极其严重,影响或超1亿人。项目旨在利用Claude Mythos Preview等前沿模型扫描漏洞并协助修复,以应对AI驱动的网络安全挑战。同时,Anthropic推出了基于Claude Opus 4.8等公开模型的Claude Security产品,用于扫描代码并建议补丁。

  2. Anthropic警告Claude Mythos Preview发现漏洞的速度比开发者修补速度更快
    The Decoder:AI News(RSS)

    Anthropic发布的AI模型Claude Mythos Preview,在“玻璃翼计划”中与约50家合作伙伴合作,已在关键系统软件中发现超过1万个严重漏洞。漏洞积累的速度已远超任何人的修补能力。Anthropic警告称,这创造了一个高风险过渡期,并表示没有任何公司(包括其自身)已建立足够强大的安全防护措施来防止这些模型被滥用。

  3. 修不过来:Anthropic 披露 AI 抓虫首月战报,揪出超 1 万个高危漏洞
    IT之家(RSS)

    Anthropic于5月22日披露,其Project Glasswing项目上线一个月内,已携手约50家合作伙伴,在关键软件中挖掘出超过1万个高危与关键漏洞。合作方反馈显示,Claude Mythos Preview模型显著提升了漏洞发现效率,部分团队速度提升超10倍,当前瓶颈已转向漏洞的验证与修补环节。具体案例中,Cloudflare发现2000个漏洞(含400个高危),Mozilla在Firefox 150中修复了271个漏洞。外部评测显示,该模型在攻防测试中表现突出。针对开源项目,Anthropic已扫描超1000个项目,发现逾2.3万个漏洞,其中高危漏洞真实率达90.6%。但漏洞修补面临压力,高危漏洞从发现到修补平均需2周,部分开源维护者处理能力已近极限。

  4. “玻璃翼”项目:初步进展报告
    Hacker News 热门(buzzing.cc 中文翻译)

    Anthropic发布了“玻璃翼”项目的初步进展报告。该项目详情尚待公开,相关链接已指向其官方研究页面。该报告目前已引起技术社区关注,在Hacker News上获得119个积分。

  5. Project Glasswing协作AI网络安全项目成果显著
    X:Anthropic (@AnthropicAI)官方一手

    上个月我们启动了Project Glasswing,我们的协作AI网络安全倡议。此后,我们与合作伙伴已在关键软件中发现超过一万个高危或严重漏洞。

  6. Project Glasswing项目阶段性进展
    Anthropic:Research(发表成果 · 网页)官方一手

    上月启动的Project Glasswing项目旨在利用AI能力保护关键软件安全。在约50家合作伙伴参与下,通过使用Claude Mythos Preview模型,已在全球最重要的系统软件中发现超过一万个高危或严重漏洞。Cloudflare等合作伙伴报告其漏洞发现效率提升超十倍,其中仅Cloudflare就在关键系统中发现了2000个漏洞。该模型在多个独立安全测试中表现突出,被评测为网络攻击模拟领域的首个全通关模型。当前的挑战已从快速发现漏洞,转向了如何快速验证、披露和修补海量漏洞。

  7. Project Glasswing:初步更新
    Anthropic:Newsroom(网页)官方一手精选

    上月启动的Project Glasswing项目,旨在利用先进AI模型保障关键软件安全。通过约50家合作伙伴使用Claude Mythos Preview模型,已在全球关键系统中发现超过10,000个高危或严重漏洞。多家合作伙伴报告漏洞发现效率提升超过十倍。例如,Cloudflare在关键路径系统发现2,000个漏洞;Mozilla在Firefox 150中发现并修复271个漏洞,数量远超前代模型。项目还扫描了千余个支撑互联网的开源项目,独立验证准确率达90.6%。这标志着AI网络安全能力进入新阶段,漏洞发现速度已远超人工。