Project Glasswing 已记 225 个 CVE,被野利用的 CVE 不到 0.5%
xeophon · x · 2026-09-21
GitHub 项目 Anthropic-Credited-CVEs(Project Glasswing 统计)持续追踪被归功于 Anthropic 研究团队的安全漏洞披露,当前 CVE 计数已达 225。项目按 CVE、日期、厂商、CVSS 评分、披露记录等维度整理,并通过社区 PR 持续更新。
配套统计还给出一个反直觉结论:在野被实际利用的 CVE 不到 0.5%,绝大多数披露漏洞从未被真实攻击使用。项目还收录了对 Anthropic 漏洞披露账本的系列观察,评估 Glasswing 今年以来的实际产出是否配得上其宣传。
「安全」频道最新
- 实测智能体三条攻击路径:MCP 配置 8 次全泄露,shell 零泄露 — DaimoNNN · 2026-09-21
- 把教育当作 AI 安全议题:人类判断力才是对齐的底层制度 — bttyeo · 2026-09-21
- 所谓「AI 越狱逃逸」实为防火墙疏漏:没有一个沙箱是真气隙隔离 — PithyCyborg · 2026-09-21
- 一次内部审计揭示:AI 智能体的 IAM 权限远超其所需 — Careless_Sabfey_4906 · 2026-09-21
- 新模型漏洞利用数据与前代相当,AI 网络安全风险争论再起 — xeophon · 2026-09-21
- 美中讨论建立 AI 国家安全威胁互相通报机制 — Wired AI · 2026-09-21