AI 快讯列表关于 漏洞挖掘
| 时间 | 详情 |
|---|---|
|
2026-04-08 07:49 |
Anthropic发布Project Glasswing:Claude Mythos Preview在关键软件安全上实现突破
据AnthropicAI在X平台称,Anthropic发布Project Glasswing,采用其最新前沿模型Claude Mythos Preview,可在漏洞发现方面达到仅次于最顶尖人类专家的水平(据Anthropic)。据Anthropic公告页介绍,Glasswing面向关键基础设施、开源基础设施与广泛部署的库,结合自动化漏洞发现与负责任披露流程(据Anthropic)。这为安全团队带来以大型推理模型驱动的自动代码审计、红队测试、SBOM风险分拣与持续依赖扫描等商机,供应商亦可将Mythos扫描器集成至CI流水线,实现更早缺陷拦截与更低修复成本(据Anthropic)。 |
|
2026-04-03 16:01 |
网络攻防新突破:前沿模型在10.5小时专家任务上达50%成功率,能力每5.7个月翻倍|深度分析与商机
据Ethan Mollick在Twitter表示,一项独立研究将METR著名的时间地平线分析扩展到进攻性网络安全领域,发现模型能力的翻倍时间为5.7个月,且前沿模型在需人类专家10.5小时完成的任务上达到50%成功率。根据Ethan Mollick的报道,该研究基于真实专家耗时数据,结果与METR既有时间尺度一致,显示自动化漏洞发现与利用能力快速提升。依照Ethan Mollick的说明,这为红队即服务、SOC自动化与渗透测试辅助产品带来显著商业机会,同时要求企业加速投入防御性AI,如自动化补丁优先级与持续对抗仿真。企业应据Ethan Mollick的结论,更新风险评估与采购策略,将模型在一年内两次翻倍的节奏纳入安全基线。 |