总部位于美国的人工智能公司Anthropic披露,其新的网络安全倡议“Project Glasswing”使用了其专用的Claude Mythos模型,执行了迄今为止由大型语言模型完成的最大规模的自动化安全审计之一。该项目上个月启动,与50家网络安全合作伙伴一同展开,利用前沿人工智能系统扫描广泛使用、普遍存在的开源代码库,在全球关键软件系统中发现了超过10,000个潜在安全漏洞。Anthropic发布的数据显示,最初标记的6,202个问题被归类为高危或危急级别缺陷,后续验证确认其中1,726个为真实有效漏洞。在已验证的发现中,有1,094个被评估为对全球基础设施和关键软件组件构成高风险或危急风险,影响了1,000多个不同的开源项目。 与Anthropic合作的美国安全研究人员报告称,“Project Glasswing”旨在通过为安全团队提供Claude Mythos模型的专用接口来解决系统性软件弱点,该模型经过优化,可以分析海量代码库中的缺陷,而这些缺陷是传统手动审计可能忽略的。Anthropic表示,该倡议旨在通过暴露标准软件库和更广泛的软件供应链中的严重问题,来支持更快、更有效的补丁周期。该公司及其合作伙伴现已进入修复阶段,正与维护者协调部署已确认漏洞的补丁。Anthropic尚未发布受影响软件包的完整列表,表示将暂不公开详细名称,以降低在安全更新到位之前恶意行为者利用这些漏洞的风险。
Prepared by Jonathan Pierce and reviewed by editorial team.
您的数字安全岌岌可危。Project Glasswing 发现的漏洞可能会影响您日常使用的软件。在补丁发布之前,请格外警惕。定期更新您的软件并使用强大且唯一的密码。
这次由人工智能驱动的审计在网络安全领域具有变革性。它有助于以前所未有的速度识别和修复漏洞。但请记住,没有系统是万无一失的。在保护您的数字生活方面,请保持积极主动。如果您认识不擅长技术的人,值得转发。
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments