Anthropic AI模型发现漏洞速度超微软修复

今年 5 月中旬,微软数十名工程师及管理层在雷德蒙德总部召开会议,讨论 Project Glasswing 项目。该项目由 Anthropic 开发的 AI 模型 Mythos(名为 Claude Mythos Preview)驱动,旨在为全球使用广泛的软件寻找漏洞。会议录音显示,一名经理确认 Mythos 确实“达到了 Anthropic 宣传的效果”,其发现漏洞的速度甚至让微软团队“疯狂追赶”。幻灯片显示,仅 4 月份,Mythos 就在 SharePoint 中发现了 90 个“严重”漏洞和 141 个“重要”漏洞,5 月前半月数量更多。
微软工程经理 Hans Andersen 敦促各团队在 5 月 31 日前尽可能多地修复漏洞,因为那天“世界其他地方将赶上”。工程师们担忧,一旦模型公开,对手可能会在第二天就利用这些漏洞。Anthropic 在 4 月公开该项目后,五眼联盟(美、澳、加、新、英)在 6 月底联合声明称,对手可能在数月内拥有类似模型,但微软内部会议记录显示,网络安全“清算日”可能已经到来。目前微软正优先修补被归类为“严重”或“重要”的漏洞。
关键信息
- Anthropic 的 Mythos 模型在 4 月发现微软 SharePoint 中 90 个严重漏洞和 141 个重要漏洞。
- 微软工程师承认 Mythos 发现漏洞的速度快于其修复速度。
- 五眼联盟警告对手可能在未来数月内拥有类似能力的 AI 模型。
- 微软预计 5 月 31 日后对手将能利用这些漏洞。
- 微软正优先修补最关键漏洞。
Mythos had uncovered 90 “critical” bugs and 141 “important” ones in SharePoint
Mythos 在 SharePoint 中发现了 90 个“严重”漏洞和 141 个“重要”漏洞
Ars Technica AI
为什么上榜
AI 漏洞挖掘能力远超预期,网络安全攻防格局可能被改写。
每天早上,把当日 AI 精选送进你的邮箱
公众号 AI去噪 · 每日一期同步推送
