当前位置: 首页 > news >正文

扩展“玻璃翼计划”:超150家新机构加入,助力软件安全与漏洞修复

扩展“玻璃翼计划”

2026年6月2日,“玻璃翼计划”是为保障全球最重要软件安全而开展的合作项目。4月初,约50家初始合作伙伴获得Claude Mythos预览版使用权限,之后一直在用该模型扫描代码库查找安全漏洞。报告指出,这些合作伙伴已发现超10000个高严重级别的安全漏洞。

现在正在扩展“玻璃翼计划”,与合作伙伴、安全行业、开源软件维护者及美国政府密切合作数周后,将合作范围扩大到约150家新机构,每家机构获访问权限前需满足安全要求。

新加入机构分布在15个以上国家,多数为更多地区提供关键基础设施服务,未来计划进一步扩大地理覆盖范围。新群体涵盖电力、水利、医疗、通信和硬件等初始阶段未充分代表的行业,且许多新合作伙伴是供应商,包括为众多组织维护代码库的公司或非营利组织。

这些合作伙伴代码库若遭攻击可能造成灾难性后果,估计多数合作伙伴一次重大攻击可能影响超1亿人,对全球和国家安全有重大影响。此次扩展是迈向长期目标的下一步,即让人工智能使所有软件更安全,帮助行业适应人工智能对网络安全核心假设带来的改变。

“玻璃翼计划”的作用

“玻璃翼计划”及Claude Mythos预览版功能引发了软件行业和政府关于人工智能如何改变网络安全的广泛讨论,这些讨论为扩展项目提供参考,也让对目标有更清晰认识。

具备强大网络攻击能力、成本低廉且运行快速的人工智能模型即将出现,希望“玻璃翼计划”促使各机构建立适应现实的运营规范。

Mythos预览版延续长期预警趋势,预计未来6到12个月内许多其他人工智能公司将推出类似Mythos级别的模型,且可能无防止误用保障措施,网络攻击会更频繁、形式更难预测,因此网络防御者必须及时适应并跟上变化。

认为自身角色具有双重性,一是通过安全提供更优质模型、工具和通用基础设施,帮助软件行业适应;二是逐步将支持重点从发现漏洞转移到漏洞披露、修复和部署补丁软件上。接下来分别讨论这两个方面。

支持网络防御者

到目前为止,企业、非营利组织、维护者和研究人员迅速行动,“玻璃翼计划”开展最初几周内,成员大规模使用Mythos预览版,与其他合作伙伴分享信息和最佳实践,与第三方合作对模型发现的问题进行分类处理。这些机构适应新工具的方法应在数百万易受网络攻击的组织和开发者中广泛推广。

为支持这一目标,最近推出Claude Security,利用最新公共前沿模型扫描代码库并提供补丁建议。还应可信安全团队要求,发布相关工具,帮助“玻璃翼计划”合作伙伴更快发现漏洞。长期目标是支持行业为强大网络模型时代创建新倡议、标准和基础设施。

加速漏洞修复及其他安全工作

当前网络安全的瓶颈在于对Mythos级模型发现的大量漏洞进行验证、披露和修复。

Mythos预览版本身能发挥作用,“玻璃翼计划”许多合作伙伴用该模型编写补丁,在软件发布前检查防止漏洞出现。像Mythos预览版这样的模型还可用于渗透测试、自动化威胁检测和响应,以及用内存安全的语言重构遗留代码库等防御任务。

正在与第三方讨论大幅扩大对开源软件漏洞的审查和修复规模,也在努力与开源软件维护者分享漏洞披露的思路和最佳实践,以便更轻松对报告进行分类和处理。

未来之路

应对即将到来的挑战,可能需数十万组织、研究人员和维护者获得最先进的网络安全能力和工具。

正在尽快安全地向公众开放Mythos级别的能力,但需要强大保障措施防止模型网络攻击能力被滥用,目前尚未开发出这样的保障措施,设计强大又精准的保障措施是重大挑战。

与此同时,计划进一步扩展“玻璃翼计划”,优先考虑更多关键基础设施提供商、关键开源软件的维护者和安全测试人员,希望未来扩展覆盖美国和海外的组织。还计划扩大网络验证计划,为更多组织提供Mythos级别的能力以执行特定网络防御任务。

未来,前沿模型的发布将更重要,各领域能力不断提升,包括网络安全领域,既可能增强攻击者能力,也可能增强防御者能力。这不会是最后一次面临这样的挑战,但“玻璃翼计划”让在应对模型跨越重要能力门槛时积累了很多经验。如果成功,希望能为防御者带来持久优势。

相关内容

Anthropic向美国证券交易委员会秘密提交S - 1草案

Anthropic已向美国证券交易委员会秘密提交了S - 1注册声明草案。

Anthropic在H轮融资中筹集650亿美元,投后估值达9650亿美元

Anthropic在由Altimeter Capital、Dragoneer、Greenoaks和红杉资本领投的H轮融资中筹集了650亿美元。

推出Claude Opus 4.8

这是Opus系列模型的一次升级,在编码、智能体任务和专业工作方面表现更出色,并且能够持续处理长时间的工作。

产品

Claude、Claude Code、Claude Code Enterprise、Claude Cowork、Claude Security、Claude for Chrome、Claude for Slack、Claude for Microsoft 365、Skills、Max计划、团队计划、企业计划、下载应用、定价、登录Claude

模型

Mythos预览版、Opus、Sonnet、Haiku

解决方案

人工智能智能体、代码现代化、编码、客户支持、教育、金融服务、政府、医疗保健、法律、生命科学、非营利组织、安全、小企业

Claude平台

概述、开发者文档、定价、市场、区域合规、Claude on AWS、Google Cloud的Vertex AI、Microsoft Foundry、控制台登录

资源

博客、Claude合作伙伴网络、社区、连接器、课程、客户案例、Anthropic的工程团队、活动、深入了解Claude Code、深入了解Claude Cowork、深入了解Claude企业版、深入了解Claude安全版、插件、由Claude提供支持、服务合作伙伴、初创企业计划、教程、用例

帮助与安全

可用地区、状态、支持中心

公司

Anthropic、职业机会、经济前景、研究、新闻、Claude的章程、负责任的扩展政策、安全与合规、透明度

条款与政策

隐私政策、消费者健康数据隐私政策、负责任的披露政策、商业服务条款、消费者服务条款、使用政策

http://www.jsqmd.com/news/947580/

相关文章:

  • Python(FastAPI)中ORM框架Sqlalchemy的安装及建表
  • 新英格兰博士后系统性斩获学位论文奖:选题、申报与演讲实战指南
  • Qwen-MT实测:轻量级翻译模型如何兼顾速度与术语精准度
  • 数据标注避坑指南:用Labelme和LabelImg时,这些‘奇葩’图片和路径问题让你闪退
  • 不止于画图:用Matlab分析普朗克定律,解读温度如何“塑造”光谱与维恩位移
  • 告别百度网盘龟速!保姆级教程:从官网下载到激活SecureCRT 8.7.3和SecureFX
  • 海信机顶盒eMMC存储可靠性验证套件(含APK+Windows自动化脚本)
  • 深圳宇舶镂空手表回收2026,潮流腕表变现避压价套路 - 奢侈品回收测评
  • 5分钟快速上手RVC-WebUI语音克隆:零基础实现高质量音色转换
  • 互联网大厂Java求职面试实战:Java SE、Spring生态与微服务全技术栈问答解析
  • 【分享】今天学点啥 文档转课神器 让学习有趣又高效!
  • 5分钟破解百度网盘限速:无需会员的满速下载完整指南
  • Harness层故障导致大模型‘安静变笨’的工程复盘
  • Claude 3 Opus技术解析与企业级应用实战指南
  • 别再一刀切了!Maven多模块项目精细化管理:Spring Boot插件继承与排除实战
  • 深圳欧米茄海马回收|2026新款老款价差,高价出手技巧 - 奢侈品回收测评
  • 【Redis】Cluster集群Day11(2026年)
  • 给Chromium动个小手术:手把手教你修改源码,让Audio指纹随机化(附完整代码)
  • ThinkPad开机报错0183/0251/0271?别慌,手把手教你进BIOS重置EFI变量和CMOS时间
  • 谷歌 Phone 应用推新功能防 AI 仿冒诈骗,6 月安卓更新还有多项亮点
  • 2026石家庄翡翠回收看准这三点,高价卖不踩坑无套路 - 奢侈品回收评测
  • 告别Keil和IAR!STM32CubeIDE保姆级安装与首个工程配置(附中文路径避坑)
  • 青年科学家奖项的加法效应:从资源叠加到生态赋能
  • 2026 武汉钻石回收攻略:闲置钻饰稳妥变现指南 - 奢侈品回收评测
  • 别再让RAG乱检索了!用Self-RAG教你让大模型学会‘思考’后再回答
  • 宏基因组分析新利器:5分钟上手CheckM2,用机器学习模型搞定分箱质量评估与筛选
  • 免费开源AMD Ryzen调试工具SMUDebugTool完整指南:从新手到专家的硬件掌控之旅
  • OA审批流踩坑记:事务、状态流转与通知推送的3个实战细节
  • Appium Inspector 保姆级配置指南:从启动到连接真机/模拟器的完整流程
  • GPT-5.5并不存在:大模型版本号乱象与语义化版本失效真相