Anthropic 的 Project Glasswing:发现漏洞的成就仍是谜
Anthropic的“玻璃之翼”:一场AI驱动的漏洞狩猎行动
上周,人工智能领域的一则消息引发了广泛关注:Anthropic公司宣布,其最新模型Mythos在发现安全漏洞方面能力出众,甚至“出色到可能引发混乱”。你猜怎么着?为了应对这种潜在的“混乱”,Anthropic迅速启动了一项名为“玻璃之翼”(Project Glasswing)的计划。简单来说,就是邀请50多家行业合作伙伴,提前测试这个强大的模型,目的很明确——抢在网络攻击者利用这些漏洞之前,先一步发现并修复自家产品的安全隐患。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

目前,“玻璃之翼”的参与者名单尚未完全公开,但已确认的巨头就足以让人侧目:亚马逊网络服务、苹果、谷歌、微软等悉数在列。这项计划的核心逻辑非常清晰:通过与精选的企业生态合作,将Mythos的“火眼金睛”转化为实际的产品安全护盾。
数据迷雾:究竟发现了多少漏洞?
然而,计划启动后,外界最关心的问题——到底找到了多少漏洞?——却依然笼罩在一层迷雾之中。根据安全研究机构VulnCheck的研究员Patrick Garrity的分析,目前还缺乏确凿的数据来描绘全貌。
Garrity尝试从公开的CVE(通用漏洞披露)数据库中寻找线索,他搜索了所有包含“Anthropic”关键词的记录。结果找到了75条,但仔细一筛,问题来了:其中35个漏洞是针对Anthropic自家工具或第三方集成的,这部分显然不能算作“玻璃之翼”的成果。
那么,剩下的40个呢?它们可能与“玻璃之翼”相关,但归属仍无法确定。Garrity进一步分析发现,这40个漏洞的来源颇为多元,涉及Anthropic的核心研究团队、知名独立研究员Nicholas Carlini,以及安全研究公司Calif.io。话说回来,要把“玻璃之翼”的功劳单独剥离出来,确实不是件容易的事。
漏洞分布:浏览器与加密库成“重灾区”
从这40个可能相关的漏洞类型来看,分布情况很有意思。其中,多达28个漏洞与Mozilla的Firefox 浏览器有关;另外9个存在于wolfSSL这款嵌入式SSL/TLS加密库中;此外,F5的NGINX Plus应用交付平台、FreeBSD和OpenSSL也各有1个漏洞被记录在案。
目前,唯一一个能明确与“玻璃之翼”直接挂钩的CVE编号是CVE-2026-4747。这是一个远程代码执行漏洞,危害性不小——允许攻击者获得在FreeBSD系统上运行NFS(网络文件系统)服务的机器的最高权限(root)。尽管Anthropic在沟通中提到过其他漏洞,但这些漏洞尚未被分配正式的CVE编号,因此难以在公开数据库中追踪。
期待透明:行业呼唤更清晰的披露
Garrity指出,关于“玻璃之翼”的完整成效,公众和行业仍需等待更详细的信息披露。Anthropic预计在2026年7月发布一份总结报告。对此,一个积极的建议是:Anthropic可以考虑建立一个专门的安全公告页面。这样做的好处显而易见,既能系统化地披露其研究团队及“玻璃之翼”计划的发现,也能向外界展现更高的透明度与责任感,这对于建立技术信任至关重要。
划重点:
?️ Anthropic 启动 Project Glasswing,允许 50 多家公司使用其模型 Mythos 进行漏洞测试。
? 目前未确定 Project Glasswing 发现的漏洞数量,只有 40 个可能与该计划相关。
? 预计到 2026 年 7 月,Anthropic 将发布关于漏洞发现的公开总结报告。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
谷歌发布 Gemini API 新定价策略,推理服务按需计费
谷歌Gemini API全新计费方案出炉:五大档位详解与选型指南 最近,谷歌对其Gemini API的计费模式做了一次相当务实的更新。核心思路很明确:把“一刀切”变成“量体裁衣”,通过推出多个服务档位,来匹配不同场景下的推理需求。无论是追求极致性价比,还是要求毫秒级响应,现在都能找到对应的选项。 标
rpa帮你夺回可供支配的自由时间
自省!你还能夺回多少可供支配的自由时间? 人生充满选择:是追随既定传统,还是拥抱创新变革?选择前者,往往意味着在无形中让渡了某种自由;而选择后者,则可能为我们赢回宝贵的、可供自主支配的时间。 提升个人效率,几乎是职场中的一项刚需。然而现实情况是,许多人发现自己越忙碌,对时间的掌控感却越弱。我们疲于应
RPA财务机器人在财务共享服务中心的应用挑战
RPA财务机器人在财务共享服务中心的应用挑战 信息数据的安全问题 提起RPA财务机器人,许多人首先想到的是效率提升。但效率的背后,一个无法绕开的核心议题就是安全。这种基于信息技术的新型工具,其脚本和生成的文件在整个生命周期——无论是存储还是传输环节——如果保护措施不到位,敏感信息泄露的风险便会陡然增
滴滴AI出行助手用户增长37倍,清明假期成智能调度大考
滴滴AI出行助手用户激增,清明出行开启“智能决策”模式 最近一组数据挺有意思:滴滴出行旗下的AI出行助手“小滴”,用户量迎来了爆发式增长。短短一周,活跃用户数相比年初飙升了37倍,而更引人注目的是,这些用户里有超过40%是00后。看来,年轻一代对于用AI来解决出行问题,接受度非常高。 话说回来,清明
美的集团转型 AI 科技巨头:日均 1.3 万个智能体同时在线
当AI成为生产力底座:透视美的集团的规模化智能实践 最近,一则来自媒体的报道颇受业界关注:美的集团正将其AI技术的赋能推向更深层次。一个具象的数字是,每天有超过1 3万个智能体在全集团范围内高效运行。这不仅仅是个技术指标,更是一个明确的信号——人工智能已经大步流星地走出了实验室,真正扎根于大规模的产
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

