Claude Mythos AI Uncovers 10,000+ 关键软件中的高发性花纹
Anthropic的"玻璃翼计划"(Project Glasswing)使用克洛德神话预览(Claude Mythos Preview),在被广泛使用的软件中发现了超过一万个高或临界临界的弱点,现在补丁成为了主要的瓶颈.

概览
Anthropic宣布,其利用克洛德神话预览AI模型的玻璃翼项目倡议,自上个月推出以来,已在全世界发现超过一万个具有系统重要性的软件具有高度或临界临界脆弱性。 该项目允许大约50个伙伴及早进入前沿模式,以便在恶意行为者能够利用这些缺陷之前自主查明缺陷。 在发现的薄弱环节中,有6 202个被列为高度或关键严重,影响到了1 000多个开源项目。 随后对这些候选人中的1 752人进行了分析,确认1 587人(90.6%)为有效真实阳性,其中1 094人(62.4%)被评为高度或临界临界值。 一个显著的例子是WolfSSL(CVE-2026-5194,CVSS 9.1)中允许伪造证书的关键缺陷. 迄今为止,已有97项调查结果在上游得到补丁,并发布了88项咨询意见。
对补丁
的影响。 Anthropic承认,现在发现脆弱性的容易程度超过了弥补这些弱点的能力,从而造成了重大的网络安全挑战。 Cloudflare和Mozilla等合作伙伴报告说,虫类调查率增加了十多倍。 公司敦促开发者缩短补丁周期并迅速部署补丁,同时注意到甲骨文已经转向了每月补丁周期.
附加能力
除了发现脆弱性外,Mythos Preview还被用于欺诈检测和mdash;一家伙伴银行防止了150万美元的欺诈性电汇。 Anthropic还推出了一个网络核查方案,允许安全专业人员使用该模型而不用护栏进行合法研究,类似于OpenAI的"日出"计划.
未来计划
Anthropic计划与政府合作伙伴一起扩大"玻璃翼计划"(Project Glasswing),并最终在开发出足够的保障措施后公开发布"神话"(Mythos)级模型. 公司强调网络维权者应硬化配置,执行多要素认证,并维护综合日志.