Anthropic Project Glasswing 让漏洞易找难修,修补成新瓶颈
DavidLinthicum · x · 2026-10-04
作者分析 Anthropic 的 Project Glasswing:该计划向一批主要科技与基础设施机构开放未发布的 frontier 模型 Claude Mythos Preview,用于发现并协助修复严重软件漏洞(含 zero-day、旧代码审计、二进制测试),让防御方首次以机器速度补漏。
但作者指出几个被忽视的问题:
- 修补瓶颈:找漏洞不再难,难的是修复——验证、分级、披露、打补丁、测试、发布、采纳仍靠人类与维护者,AI 不会凭空创造无限修补能力。
- 大联盟低效:云厂商、芯片公司、安全厂商、开源组织、金融机构齐聚,激励、责任与披露节奏各不相同,越大越难快速决策。
- 生态不均:巨头获得最强防御 AI 的早期访问,而资金匮乏的开源小团队可能独自承担清理工作。
- 双刃剑:同样的能力也可被攻击者用于自动化漏洞挖掘;即使现在限制访问,一旦 Mythos 级模型普及,攻防优势可能迅速反转。
结论:Glasswing 是重要一步,但真正的约束在治理、协调、披露与修补能力——AI 找洞,谁来补?
「公司和人」频道最新
- AI 圈博主恋情被做成引流素材,科技圈围观文化引反思 — cneuralnetwork · 2026-10-04
- 创业者 Pascale Fung 炮轰 Anthropic:谈机器意识无法证明就是邪教 — pascalefung · 2026-10-04
- 马斯克亲口确认:xAI 将更名为 SpaceXSI — XFreeze · 2026-10-04
- 马斯克宣称 SpaceX 是一家超级智能公司 — elonmusk · 2026-10-04
- Anthropic 承诺采购 300 亿美元 Azure 算力,云合约才是真正的锁定 — YvesMulkers · 2026-10-04
- 用户控诉 Perplexity 用过期学生免费横幅钓数据,投诉至澳洲监管机构 — dhgdiehddw · 2026-10-04