跳转到主要内容

Anthropic机密项目Glasswing揭秘:它究竟发现了哪些漏洞?

Glasswing项目的面纱

当Anthropic上个月发布Mythos AI模型时,科技界充满期待。该公司声称其创造能识别可能被忽视的安全漏洞——或可预防灾难性入侵。但这项技术实际效果如何?答案似乎仍锁在Anthropic的保险库中。

Image

精英测试场

这项名为Project Glasswing的倡议集结了包括亚马逊AWS、苹果和微软在内的50多家行业巨头。其前提简单却具革命性:让这些公司使用Mythos在黑客可利用前自行探测产品弱点。

"这就像给锁匠提供开锁工具,"网络安全分析师Mark Reynolds解释道,"问题在于他们是否找到了所有漏洞——以及修复速度是否够快。"

难以捉摸的证据

VulnCheck的Patrick Garrity最近梳理漏洞数据库寻找Glasswing的踪迹。他的发现?出人意料地稀少。虽然75条记录提到Anthropic,但仅40条可能关联Glasswing——而只有一个编号CVE-2026-4747(严重的FreeBSD漏洞)带有Glasswing参与的确凿证据。

其余漏洞呈现出有趣分布:

  • 28个针对Mozilla的Firefox浏览器
  • 9个影响wolfSSL加密库
  • NGINX Plus、FreeBSD和OpenSSL各发现1个问题

"这种分布暗示Mythos可能擅长发现特定类型漏洞,"Garrity指出,"但缺乏明确归属,我们无法确定。"

等待答案

Anthropic对Glasswing的完整发现守口如瓶,承诺将在今年七月发布全面报告。与此同时,安全专家只能从零散的漏洞报告中推测。

有人担忧延误会造成危险缺口。"我们每迟一天了解漏洞,攻击者就可能抢先一步发现它,"渗透测试员Lisa Chen警告道。其他人则认为对AI生成发现的谨慎验证需要时间。

下一步是什么?

在科技界等待Anthropic揭晓时,两件事似乎已成定局:AI驱动的安全测试将长期存在,而透明度将决定其能否被广泛采用。Glasswing代表突破还是半成品,可能取决于Anthropic选择公开的内容——以及合作伙伴修补漏洞的速度。

关键要点

  • 🔍 仅一个确认漏洞(CVE-2026-4747)直接关联Project Glasswing
  • 🤝 超50家企业参与,包括谷歌和微软等科技巨头
  • ⏳ 完整结果预计2026年7月发布,安全专家持续悬望
  • 🛠️ 多数潜在发现涉及Firefox和OpenSSL等主流开源项目

喜欢这篇文章?

订阅我们的 Newsletter,获取最新 AI 资讯、产品评测和项目推荐,每周精选直达邮箱。

每周精选完全免费随时退订

相关文章

Anthropic向特朗普团队展示其秘密AI模型Mythos
News

Anthropic向特朗普团队展示其秘密AI模型Mythos

Anthropic联合创始人Jack Clark在Semafor峰会上透露,该公司曾向特朗普政府官员展示其未发布的AI模型Mythos,强调其先进的网络安全能力。尽管与五角大楼就军事AI使用存在法律纠纷,Clark仍强调政府与技术合作的重要性。这一消息披露之际,多家大型银行据称正在测试这一强大新系统,而Clark对AI就业影响的乐观态度与其CEO的悲观预测形成鲜明对比。

April 15, 2026
人工智能网络安全政府科技
News

微软Edge通过全新管理工具加强AI安全性

微软正为其企业版Edge浏览器推出重大更新,重点控制AI工具使用以防止数据泄露。新功能允许IT团队封禁ChatGPT和Google Gemini等未授权AI平台,同时引导员工使用微软官方认可的Copilot服务。此举旨在解决日益严重的"影子AI"问题——员工使用未经审查的AI工具可能导致敏感公司信息暴露。

April 16, 2026
Microsoft EdgeAI安全企业技术
News

Claude的新身份验证:对AI用户意味着什么

Anthropic针对Claude的某些功能推出了身份验证,要求用户提交政府身份证件和实时自拍。该公司与Persona Identities合作完成此流程,承诺数据不会用于训练或营销。虽然旨在促进AI的负责任使用,这一举措引发了AI社区关于隐私和可访问性的讨论。

April 15, 2026
AI监管数字身份Anthropic
Claude Code为Mac带来云端自动化
News

Claude Code为Mac带来云端自动化

Anthropic的Claude Code通过全新「Routines」功能迎来重大升级,允许开发者在Mac休眠时仍保持任务自动化运行。这款基于云的自动化工具可处理定时任务与工作流,并为Pro、Max和企业用户提供不同等级的每日限额。此外,重新设计的Mac客户端现支持并行会话与集成工具,将Claude从编程助手转型为完整的工作流平台。

April 15, 2026
Anthropic开发者工具工作流自动化
News

OpenAI紧急发布macOS更新,此前第三方库遭黑客攻击

OpenAI已确认其应用程序在针对流行Axios库的供应链攻击中遭到入侵。虽然未发生数据泄露,但macOS用户应立即更新其ChatGPT应用。此次攻击源自被劫持的npm开发者账户,表明即使可信的软件组件也可能成为安全隐患。

April 15, 2026
OpenAI网络安全供应链攻击
News

OpenAI'的'Spud'模型:直接挑战Anthropic的AI霸主地位

OpenAI泄露的内部备忘录揭示了其通过代号为'Spud'的新AI模型对抗竞争对手Anthropic的雄心勃勃战略。据报道,这款新一代推理模型在复杂任务和可靠性方面优于Anthropic的Claude Mythos。OpenAI同时正在开发'Frontier'平台以制定企业AI标准,并微妙地减少对微软的依赖。备忘录中尖锐批评了Anthropic的计算能力管理和收入报告做法,标志着AI竞争从原始算力转向实际应用的转变。

April 14, 2026
OpenAI人工智能科技竞争