当前位置: 首页 > news >正文

加码 AI 安全研发:微软引入 Anthropic Claude Mythos 模型强化代码风控

微软计划将Anthropic的Mythos AI模型整合至其安全开发生命周期(SDL),此举意味着先进生成式AI开始直接参与大型软件厂商识别漏洞和强化代码防御的流程。

该公司表示,将采用Mythos Preview及其他先进模型,作为在软件开发早期阶段加强安全编码和漏洞检测的整体战略组成部分。该公告发布之际,Anthropic的Mythos正引发业界担忧——高级AI模型可能大幅缩短从发现软件缺陷到实施漏洞利用的时间间隔。分析师指出,Mythos标志着AI驱动漏洞研究的显著飞跃,能够发现主流操作系统和浏览器中的数千个严重漏洞。

OpenAI也通过专为防御性网络安全工作定制的GPT-5.4-Cyber模型进入该领域。Confidis创始人兼CEO Keith Prabhu透露,未来代号为"Spud"的OpenAI模型可能成为更强劲的竞争对手。


超越微软自身的战略意义

这一举措的影响远超微软自身工程体系。对企业安全负责人而言,它标志着前沿AI模型正从实验性应用转向核心网络安全工作流。这可能改变软件厂商的产品构建方式,以及防御者对使用攻击者同样可能利用的AI工具的风险收益评估。

"这标志着安全开发生命周期流程的根本转折点,"Prabhu表示,"早期工具仅能静态扫描代码漏洞,而AI可能实现动态学习模型,甚至实时执行动态漏洞检测与渗透测试。"他预测,采用AI辅助安全工具的压力将逐渐向大型软件厂商之外的领域扩散。


微软战略的深层影响

Counterpoint Research研究副总裁Neil Shah指出,超过95%的财富500强企业以不同规模使用Microsoft Azure,其中约65%深度部署Azure AI和Copilot套件,数百万企业同时依赖多项微软产品与云服务。

"在微软SDL中应用Mythos有助于强化Windows、Azure、Microsoft 365及开发者工具的安全性,"Shah分析道,"所有运行这些产品的企业都能间接获得安全提升,无需直接访问Mythos。"

Prabhu强调,微软已使用其开源基准评估Mythos在实际检测工程任务中的表现,结果显示其对前代模型的实质性改进。"微软的声明确实表明,新一代AI模型在识别可利用漏洞方面取得实质进步,"他补充道,"但与其他AI工具类似,其优势在于基于历史学习的快速代码分析能力,仍可能遗漏需'人在回路'才能识别的新型漏洞。"

http://www.jsqmd.com/news/695453/

相关文章:

  • 面试鸭全栈项目实战:React+Node.js+MongoDB构建面试刷题平台
  • Mac Mouse Fix终极指南:让普通鼠标在macOS上焕发新生
  • 电商图的提示词模板,拿去直接用
  • mysql如何安全地删除数据库账号_使用DROP USER命令清理
  • 【Matlab代码】基于元模型优化算法的主从博弈多虚拟电厂动态定价和能量管理
  • 【案例】江苏大摩半导体 × 无锡哲讯智能|SAP全链路数字化管理,赋能半导体设备企业国产化高质量发展
  • 如何在英国生物银行研究平台上快速完成基因组数据分析:5个高效秘诀
  • 中国私营企业调查数据CPES1993-2016年
  • 从一次诡异的apt报错,聊聊LD_PRELOAD这个环境变量到底该怎么用(附安全卸载指南)
  • UniApp Vue3 数据透传终极指南
  • 告别文件服务器:用C#和SQLite在.NET 5控制台项目中实现图片二进制存取(附Dapper实战代码)
  • 毕业设计精选【芳芯科技】大气环境数据监测系统
  • 保姆级教程:在华为eNSP中配置链路聚合,手动指定活动链路与负载分担模式
  • 2026年不锈钢异形加工厂选型指南及头部厂商排行 - 优质品牌商家
  • 教育系统选型:开源替代之外的私有化部署方案盘点
  • [特殊字符] 高危预警:TeamPCP黑客组织连环攻陷Aqua Security,Trivy供应链攻击全面升级
  • 为什么92%的医疗AI项目在VSCode调试阶段失败?揭露未公开的GPU内存映射冲突、ONNX Runtime路径劫持与FHIR资源缓存污染三大配置黑洞
  • 【VSCode工业配置终极指南】:20年资深工程师私藏的12个生产环境必备插件与配置秘钥
  • Linux内核TCP栈与MCP网关协同优化(绕过sk_buff拷贝、启用tcp_fastopen_cache、自定义SO_INCOMING_CPU策略)
  • ARM LDNT1D指令解析:非临时加载与向量寄存器优化
  • Discourse 提供 AI 总结功能
  • U9 BE插件开发避坑指南:从环境配置到IIS重启的那些‘坑’
  • 轻量级智能体框架MiniAgent:从核心原理到工程实践
  • UE Water插件进阶:从静态浮力到动态驾驶的物理系统全解析
  • AI方向的就业工作岗位?
  • Docker Windows C盘爆满迁移到D盘:完整试错与成功路径
  • 别只装主包!解决Qwen推理慢的FlashAttention“隐藏步骤”:rotary与layer_norm编译指南
  • Fluent DPM实战:手把手教你设置颗粒粒径的双R分布(附数据转换公式)
  • CVPR2023论文精选:从事件相机到神经辐射场,盘点计算机视觉前沿进展
  • Citrix虚拟桌面与应用程序许可证管理综合分点指南