🧠
第二大腦
🌏國際視野2026-05-22

Project Glasswing: An initial update(Project Glasswing 初步更新)

#部落格#英文#Anthropic#AI安全#網路安全#漏洞發現

title: "Project Glasswing: An initial update(Project Glasswing 初步更新)" tags: [部落格, 英文, Anthropic, AI安全, 網路安全, 漏洞發現] source: https://www.anthropic.com/research/glasswing-initial-update date: 2026-05-22 domain: 國際視野 type: research status: active updated: 2026-08-30 ---# Project Glasswing: An initial update(Project Glasswing 初步更新)

來源: Anthropic 原文日期: 2026-05-22

中文摘要

Anthropic 於 2026 年 3 月啟動 Project Glasswing,與約 50 個合作夥伴合作,利用 Claude Mythos Preview 模型掃描全球最重要軟體專案中的安全漏洞。第一個月內,合作夥伴們在各自軟體中發現了數百個高嚴重性或關鍵級漏洞,合計超過一萬個。Cloudflare 發現 2,000 個 bug(其中 400 個為高/關鍵嚴重性),誤報率優於人類測試者。Mozilla 在 Firefox 150 中發現並修復了 271 個漏洞,數量是使用 Claude Opus 4.6 在 Firefox 148 中發現量的十倍以上。Anthropic 本身掃描了 1,000 多個開源專案,發現 6,202 個高/關鍵嚴重性漏洞。

關鍵洞察

  • AI 漏洞發現速度提升 10 倍以上:合作夥伴的 bug 發現速率提高了超過一個數量級,過去限制進度的是「發現漏洞的速度」,現在變成「驗證、披露和修補漏洞的速度」
  • 真實世界影響:Mythos Preview 在一家合作銀行中協助偵測並預防了一筆 150 美元的詐欺性匯款
  • 開源軟體漏洞大量湧現:掃描 1,000+ 開源專案已發現 6,202 個高/關鍵漏洞,經人工驗證後 90.6% 為真實漏洞
  • wolfSSL 案例:在廣受信賴的加密函式庫 wolfSSL 中發現可偽造憑證的漏洞(CVE-2026-5194),允許攻擊者架設假銀行網站
  • Claude Security 發布:推出 Claude Security 公測版,三周內用 Claude Opus 4.7 修補了 2,100 個漏洞
  • Mythos 模型尚未公開:由於安全顧慮,Anthropic 尚未公開 Mythos 等級模型,但預期其他 AI 公司很快將開發出類似能力
  • 原文關鍵句(英文保留)

    > "After one month, most partners have each found hundreds of critical- or high-severity vulnerabilities in their software. Collectively, they've found more than ten thousand. Several have told us that their rate of bug-finding has increased by more than a factor of ten."

    > "Progress on software security used to be limited by how quickly we could find new vulnerabilities. Now it's limited by how quickly we can verify, disclose, and patch the large numbers of vulnerabilities found by AI."

    > "The relative ease of finding vulnerabilities compared with the difficulty of fixing them amounts to a major challenge for cybersecurity."

    對 CJ 哥的價值

  • 企業 AI 轉型」:AI 驅動的程式碼安全稽核工具(如 Claude Security)正快速成為企業必備,可作為諮詢服務的新興切入點
  • 內容生產:此一案例完美展示 AI agent 在網路安全領域的實際影響力,適合撰寫為「AI 如何改變企業資安」的案例分析文章
  • 人才策略」:AI 讓漏洞發現自動化,但修補端仍仰賴人類工程師,企業需重新配置資安團隊角色——從手動驗證轉向較高階的風險判斷與补丁管理
  • 相關文章

    當管理層的大腦還留在十九世紀,企業憑什麼駕馭二十一世紀的AI?

    # 當管理層的大腦還留在十九世紀,企業憑什麼駕馭二十一世紀的AI? > 來源:https://home.gamer.com.tw/artwork.php?sn=6393385|作者:劍心san(sanboy289)|2026-09-05|巴哈姆特創作 > 存入:2026-09-05|分類:管理心理學 ## 一句話 管理思維還停留在工業革命早期的企業——用羞辱究責取代系統分析——不可能駕馭 A...

    Stratechery:Anthropic Fable 5.1 與企業 AI 資料政策轉向

    # Stratechery:Anthropic Fable 5.1 與企業 AI 資料政策轉向 **來源:** Stratechery(Ben Thompson) **日期:** 2026-09-02 ## 摘要 Ben Thompson 分析 Anthropic 發布 Fable 5.1 的產業意義:最值得關注的不是模型能力,而是 Anthropic 大幅修改了引發巨大爭議的資料保留政策(F...

    AI 代理與客戶資料之爭:資料基礎建設的未來(A16Z)

    # AI 代理與客戶資料之爭:資料基礎建設的未來 **來源:** A16Z Podcast(Martin Casado × Fivetran 共同創辦人 George Fraser) **日期:** 2026-06-05 ## 摘要 Martin Casado 與 Fivetran CEO George Fraser 對談 AI 時代資料基礎建設的未來。涵蓋 Fivetran 與 dbt 的合...

    全球首例雙盲 AI 評測:用密碼學環境建立基準信任(Google DeepMind)

    # 全球首例雙盲 AI 評測:用密碼學環境建立基準信任 **來源:** Google DeepMind(William Isaac、Sol Messing、Kristian Lum) **日期:** 2026-08-27 ## 摘要 DeepMind 推出全球首例「專有前沿模型的雙盲評測(double-blind evaluation)」,把外部評測侷限在密碼學「盒子」內,防止模型事先看到題目...