Anthropic 公布的第一份進度更新,數字相當驚人:
如果這些數據成立,代表 AI 可以在短時間內掃描極大型程式碼庫,速度遠高於傳統人工審計。
除了企業回報外,一些技術評估亦顯示 Mythos 在安全研究方面表現強勁。
CTF 是安全研究常用的測試方式,模擬真實漏洞分析與利用場景。
報告亦指出模型具備幾種進階能力:
由於大多漏洞仍未修補,目前公開細節不多。不過已有少數例子被提及:
Glasswing 並不是單一公司計劃,而是一個安全合作聯盟。
已公開的參與機構包括:
這些公司會用模型掃描自己的軟件及重要開源基礎設施,然後提交漏洞並進行修補。
Anthropic 一直強調 Mythos 不公開的一個核心原因:
同樣的能力既可以用來 防禦,也可以被用來 攻擊。
因此公司選擇先透過受控合作模式,嘗試在 AI 普及前修補更多關鍵軟件漏洞。
儘管數字看起來非常震撼,安全研究社群仍提出幾個疑問。
如果 Anthropic 的數據最終被證實,Project Glasswing 可能是史上最大規模的 AI 輔助漏洞研究計劃之一。
不過,由於大部分漏洞仍未公開,安全界仍需要更多時間與資料去判斷:
這究竟是一個真正的技術突破,還是只是 AI 在安全分析領域加速發展的一個早期例子。
可以肯定的是——AI 正開始成為軟件安全研究中非常強大的工具。
Comments
0 comments