Anthropic 披露 Glasswing 首月成果:AI 发现超 1 万个高危漏洞

May 23, 2026 - 1 minutes
IT之家 5 月 23 日消息,Anthropic 昨日(5 月 22 日)发布公告,披露称 Project Glasswing 项目上线 1 个月后,携手约 50 家合作伙伴, 已在关键软件中挖掘出超过 1 万个高危(High)和关键(Critical)级别漏洞。 根据 Project Glasswing 项目合作方的反馈,Claude Mythos Preview 模型已显著提升漏洞发现能力,部分团队的找漏洞速度提升超过 10 倍, 当前瓶颈已从“发现漏洞”转向“验证、披露与修补漏洞”。 Cloudflare 披露,其在关键路径系统中发现 2000
科技

Anthropic 在 5 月 22 日发布公告,公布了 Project Glasswing 项目上线一个月以来的成果。该项目与大约 50 家合作伙伴协作,成功在关键软件中识别出超过 10,000 个高危(High)和关键(Critical)级别的漏洞。

根据 Project Glasswing 项目合作方的反馈,Claude Mythos Preview 模型在漏洞发现方面展现出显著的提升,部分团队的漏洞发现效率提高了十倍以上。目前,项目面临的瓶颈已从“发现漏洞”转移到“验证、披露与修补漏洞”的阶段。

Cloudflare 报告称,在其关键路径系统中发现了 2,000 个漏洞,其中 400 个被评定为高危或严重级别,且其误报率低于人工测试。

Mozilla 在 Firefox 150 版本中修复了 271 个漏洞,这一数字是使用 Claude Opus 4.6 测试 Firefox 148 时发现的漏洞数量的十倍以上。

在外部评估中,Mythos Preview 模型同样表现出色。英国 AI Security Institute 确认该模型是首个能够端到端攻破两个网络攻防靶场的模型。

独立安全平台 XBOW 评价称,该模型在网页利用基准测试中的表现明显优于现有模型,并具有极高的准确性。

根据一篇博文,Anthropic 在过去几个月内对超过 1,000 个开源项目进行了扫描,共计发现了 23,019 个漏洞(包括中危和低危),其中模型估计有 6,202 个属于高危或严重级别。

目前,已有人工审核了 1,752 个高危或严重漏洞,确认其中 1,587 个为真实漏洞,真实率为 90.6%。在这些真实漏洞中,有 1,094 个被确认仍属于高危或严重级别,占比 62.4%。

根据当前审核后的命中率估算,即使不再发现新的漏洞,最终也可能沉淀出近 3,900 个开源高危或严重漏洞。

漏洞的修补环节是真正的挑战。Anthropic 指出,高危或严重漏洞从发现到补丁发布平均需要两周时间。部分开源维护者甚至要求放慢披露速度,因为他们处理 AI 生成漏洞报告的能力已接近极限。

深蓝汽车官宣成为葡萄牙国家队全球官方合作伙伴

May 23, 2026 - 1 minutes
5 月 22 日,中国新能源汽车品牌深蓝汽车在葡萄牙首都里斯本正式宣布,成为葡萄牙国家队的全球官方合作伙伴。 在官宣现场,深蓝汽车向球队交付了旗下全球战略车型深蓝 S05,并同步启动了总里程达 1000 公里的欧洲长测发车仪式。此举标志着深蓝汽车在深耕欧洲市场、推进全球化布局方面迈出了实质性的一步。 此次与欧洲传统足球劲旅葡萄牙队达成合作,是深蓝汽车提升国际品牌知名度、拓展欧洲市场的重要策略。作为长安汽车新能源发展战略的核心力量,深蓝汽车意在借助顶级体育 IP 的全球影响力,将其技术积累与品牌理念推向国际舞台。 目前,深蓝汽车全球累计交付量已突破 80
科技

前 SE 高管称《最终幻想》等 IP 现代化进程缓慢,呼吁老东家拥抱实时服务模式

May 23, 2026 - 1 minutes
IT之家从原报道获悉,Jacob Navok 认为 SE 并非不了解实时服务模式,因为他们已经通过《最终幻想 14》《最终幻想 11》证明自己具备相关经验。不过, 他觉得 SE 可以通过“《k-Pop 猎魔女团》x《最终幻想》”这样的跨界联动 , 主动吸引更多年轻玩家 。 谈到《最终幻想》系列的未来时,他提到《万智牌》就通过原有媒介之外取得了巨大成功。同时 SE 已经通过《王国之心》证明,最终幻想世界观完全可以与其他 IP 进行融合。 此外他认为,SE 已经习惯了慢节奏模式,以至于无法想象快速行动会是什么样子。公司内部存在大量繁琐流程,而 CEO 的职责
科技