新闻
持续追踪 AI 漏洞研究
简短、有来源的摘要,介绍 AI 模型发现漏洞的能力不断提升后,开源维护者面临的变化。
2026年10月8日
Anthropic 推出 OSS Scanner:面向开源项目的免费 AI 漏洞扫描器
选择加入的项目会定期接受 Anthropic 最强模型的扫描,包括 Claude Mythos;未经审核的报告、复现用例和补丁会直接发送给维护者。
2026年10月6日
Anthropic 扩展 Cyber Verification Program,推出三个访问级别
防御、红队和专业访问级别面向经过审核的防御方(包括开源维护者),为其在 Claude Opus 5.5、Sonnet 5.5 和 Mythos 5.1 上放宽部分网络安全防护限制。
2026年5月22日
Project Glasswing:一个月内发现超过 10,000 个高危和严重漏洞
Anthropic 首次发布 Glasswing 进展:合作伙伴使用 Claude Mythos Preview 发现了逾一万个严重漏洞,瓶颈也从发现漏洞转向修复漏洞。
2026年5月17日
Linux 内核为 AI 辅助安全报告制定规则
报告应简短且为纯文本,影响必须可验证;按要求提供经过测试的复现用例,并附带带有 Fixes: 标签的测试补丁。Torvalds 称,私有安全邮件列表几乎已无法管理。
2026年4月29日
Copy Fail(CVE-2026-31431):一个自 2017 年起潜伏、由 AI 发现的 Linux root 权限利用漏洞
内核加密 API 中的逻辑错误,使一个 732 字节的 Python 脚本能够在所有主流发行版上获取 root 权限。AI 代码扫描器在约一小时内就发现了这个漏洞。
2026年4月7日
Anthropic 宣布 Project Glasswing 和 Claude Mythos Preview
AWS、Apple、Google、Microsoft、Linux Foundation 等组织获得了一个尚未发布模型的早期访问权限。该模型发现和利用漏洞的能力,胜过除顶尖人类专家之外的所有人。