Anthropic Glasswing 上线 5 个月:26153 项发现仅 0.8% 已修复
terryyuezhuo · x · 2026-09-09
VulnCheck 作者 Patrick Garrity 分析了 Anthropic Project Glasswing(4 月 7 日启动)的漏洞披露台账:官方声称已发现 26,153 项漏洞发现,但只有 2,736 项(10.5%)进入公开披露台账;仅 202 项(0.8%)被确认修复,245 项(0.9%)被撤回,2,096 项(8%)已报告给维护者但未确认修复,191 项进了台账却似乎未报告给维护者。
上线五个月后仅 9.8% 的发现送达项目维护者,暴露出一个项目方可能没预料到的挑战:漏洞的验证、协调与修复仍高度依赖人工分诊——「AI 发现的漏洞不会自己修好」。Anthropic 在自身披露中也承认了这些限制因素。
「安全」频道最新
- Meta 发布个人 Agent Muse:隔离沙箱+Sentinel 拦截层守护安全 — rohanpaul_ai · 2026-09-09
- 网友批 OpenAI 用拟人化措辞规避数据使用责任 — BasedRaddka · 2026-09-09
- 在 LLM 调用前加 PII 门禁:SSN 在服务端就被 400 拦下 — Scholeristical · 2026-09-09
- Muse 代理与凭证网络权限刻意隔离,被攻破也不至于全失守 — rohanpaul_ai · 2026-09-09
- 新加坡发布全球首个 AI 智能体治理框架,提出四维问责要求 — Comfortable_Gene5180 · 2026-09-09
- Meta 为 Muse 智能体设公开漏洞悬赏,单个漏洞最高 30 万美元 — ThomasScialom · 2026-09-09