当前位置: 首页 > news >正文

安全神话还是营销泡沫?重新审视 Claude Mythos

炒作遇冷:VulnCheck分析质疑Project Glasswing实际成效

当OpenAI正计划推出专注于网络安全的AI模型展开竞争时,VulnCheck安全专家最新研究对Claude Mythos(即"Project Glasswing")的实际影响提出了质疑。目前该模型仅由美国大型科技公司等精选机构参与测试。

VulnCheck研究员Patrick Garrity在博客中指出:"Anthropic的Project Glasswing引发了广泛关注,但提供的具体数据却非常有限。"虽然Anthropic的研究活动确实有助于发现漏洞且整体前景看好,但该项目目前可验证的实际影响仍较为有限。

Glasswing备受关注,我们通过分析验证其当前成效:https://t.co/UKmHYT3vaJ

75个CVE提及Anthropic 40个归功于其研究人员 1个明确关联Glasswing(截至目前)

预计今年将有更多进展,我们将持续追踪。 — VulnCheck (@VulnCheckAI) 2026年4月15日

CVE数据深度剖析

VulnCheck团队对"Project Glasswing"相关的CVE记录进行了全面审查。Garrity表示:"无论是Glasswing报告还是Anthropic发布的安全公告,都未提供完整的漏洞发现清单。因此我决定检索整个CVE数据库,筛选包含'anthropic'关键词的记录并逐一验证。"

研究共识别出75条相关CVE记录,其中仅40条明确归功于Anthropic研究人员。进一步分析显示,只有1个CVE(涉及FreeBSD远程代码执行漏洞)被明确标记为"Project Glasswing"自主发现并利用的成果。另有三个处于保密期的漏洞未被计入分析:

  • OpenBSD中存在27年的安全漏洞

  • FFmpeg长达16年的缺陷

  • Linux内核权限提升攻击链

Garrity指出:"只有待Anthropic全面公开Project Glasswing发现和修复的漏洞详情后,才能客观评估Claude Mythos的实际能力。"他预计相关报告将于2026年7月发布。

专家观点交锋

VulnCheck的发现为评估Claude Mythos能力提供了新视角——可归因CVE数量仅是衡量其影响的指标之一。

安全厂商Tanium高级总监、SANS技术研究所理事Melissa Bischoping持有不同观点:"我们分析了Claude Mythos预览版的系统卡,该模型在漏洞利用方面取得了前所未有的成功率。对同类攻击目标,成功率从近乎零跃升至约72%,表明其已突破开发复杂漏洞利用的技术瓶颈。"

尽管Claude Mythos目前仅在Project Glasswing限定范围内测试,Bischoping认为它已展现未来潜力:"前沿模型与开源模型的差距已从一年多缩短至数周。这种能力水平将快速扩散,而安全防护措施很可能无法同步跟进。"她特别担忧企业在模型公开前能否及时响应其发现的威胁:"虽然自动化补丁工作流可对抗AI威胁,但企业策略和变更控制目前仍无法匹配AI的速度。"

http://www.jsqmd.com/news/690474/

相关文章:

  • 并行编程中的异步处理:深入理解Boost.Asio
  • 深度解析LIWC文本分析:从语言心理学到智能洞察的实战指南
  • 如何用 dedao-dl 实现得到课程永久保存:告别知识过期的终极指南
  • 【2026年版|建议收藏】Agent开发学习路线(从入门到进阶),小白程序员也能轻松上手大模型
  • Deep Residual Learning for Image Recognition 全精读:ResNet 残差网络开山之作
  • Sunshine游戏串流终极指南:如何5分钟搭建跨设备游戏共享平台
  • YOLO26如何涨点系列篇(NEU-DET缺陷检测) | CVPR2026 DEGConv方向引导边缘门控,破解细长裂缝检测难题 ,实现涨点
  • 别再为cx_Oracle报错发愁了!手把手教你搞定Python连接Oracle 12c/19c的完整配置流程
  • 黑客利用 macOS 扩展属性传播新型 RustyAttr 木马
  • 告别纯理论!用Proteus+CD4029+4511亲手搭一个可正/倒计数的数码管显示系统
  • 别只看主频!全志T3(A40I)和T5(T507)在智能车载与工业HMI场景下的真实表现差异
  • 【黑马点评日记】高并发秒杀:库存超卖与锁机制解析
  • Hermes 常见报错排查
  • GanttProject:开源项目管理解决方案如何帮助您掌控复杂项目?
  • 新型网络钓鱼利用 Linux 虚拟机入侵 Windows 系统
  • 【Linux从入门到精通】第14篇:Linux引导流程浅析——从按下电源到登录界面
  • Web 品质样式表:构建高效、美观的网页设计指南
  • AI赋能农业:智能种植技术解析与应用实践
  • Python的__getattr__方法实现属性访问重定向与适配器在遗留系统集成
  • 知识点原子化拆解与专业讲解技能knowledge-explainer
  • 2026年知名的沿海高耐腐蚀塑钢门窗多家厂家对比分析 - 品牌宣传支持者
  • Python 面向对象总结:对比 JavaScript 的面向对象
  • 前沿AI模型重塑网络犯罪格局:从“辅助工具“到“自主攻击体“
  • 2026年比较好的佛山平开窗公司哪家好 - 行业平台推荐
  • 从AUTOSAR工程师视角看TDA4:那些官方SDK没告诉你的多核软件架构“坑”与实战调优
  • Android 13.0 systemui锁屏页面人脸解锁锁屏页面显示通知功能实现
  • 【企业级Docker网络安全白皮书】:基于eBPF+Calico的零信任网络实践,已落地金融级隔离方案
  • 终极游戏手柄测试指南:快速诊断按键失灵与摇杆漂移问题
  • 别再只懂@NotNull了!手把手教你用Hibernate Validator玩转Java Bean校验,从自定义注解到集合校验
  • 深度学习 —— 正则化批量归一化BN