
Project Glasswing 扩大规模

关键软件的安全漏洞正成为越来越大的威胁。随着AI模型能力的提升,攻击者可能利用这些模型进行大规模、难以预测的攻击。传统的漏洞发现和修补流程已经跟不上节奏,很多基础设施的代码库存在大量高危漏洞,一个成功的攻击可能影响数亿人。这不是未来的风险,而是正在发生的现实。
Anthropic的Project Glasswing提供了一个具体的解法:让AI模型直接参与漏洞扫描和修复。他们开发的Claude Mythos Preview模型已经在50个初始合作伙伴的代码库中发现了超过1万个高危漏洞。现在他们把这个项目扩大到150个新组织,覆盖电力、医疗、通信等关键基础设施领域。这个模型的独特之处在于不仅能够发现漏洞,还能帮助编写补丁、进行渗透测试和预发布检查。同时Anthropic也开放了配套的工具和产品Claude Security,让更多组织能够用上这种能力。
Project Glasswing指向了一个重要趋势:在AI能力快速提升的背景下,网络安全必须从被动防御转向主动免疫。这不是某个公司的独角戏,而是需要整个行业建立新的协作机制、安全标准和共享基础设施。**未来6到12个月内其他AI公司也会拥有类似能力的模型**,届时攻防格局将彻底改变。现在积累的经验和工具,最终要转化为**防御者持久的优势**。关键不是担心AI被滥用,而是让好的AI工具更快地被防御者掌握。


