近日,Anthropic公司宣布其Project Glasswing项目在上线一个月后取得显著成果。该项目与约50家合作伙伴合作,在关键软件中挖掘出超过1万个高危和关键级别漏洞。Claude Mythos Preview模型显著提升了漏洞发现能力,部分团队的找漏洞速度提升超过10倍。目前,瓶颈已从“发现漏洞”转向“验证、披露与修补漏洞”。
Cloudflare在关键路径系统中发现2000个漏洞,其中400个属于高危或严重级别,误报率优于人工测试。Mozilla在Firefox 150中修复了271个漏洞,这一数量超过使用Claude Opus 4.6测试Firefox 148时的10倍。Anthropic过去几个月已扫描1000多个开源项目,合计发现23019个漏洞,其中6202个被模型估计为高危或严重级别。目前,已有1752个高危或严重漏洞完成人工复核,确认其中1587个为真实漏洞,真实率达90.6%;其中1094个被确认仍属高危或严重级别,占比62.4%。
Anthropic表示,高危或严重漏洞从发现到补丁落地,平均需要2周,部分开源维护者甚至要求放慢披露节奏,其处理AI生成漏洞报告的能力已接近上限。
