探所 Curio 再探再报 了解探所 →
#AI

Project Glasswing 首月:发现上万高危漏洞

**Project Glasswing 交出了第一份成绩单。** 启动一个月后,Anthropic 与约 50 家合作方用尚未公开的 Claude Mythos Preview 在关键软件里找出了超过 1 万个高危或严重级漏洞。合作方中 Cloudflare 的数字最具体:在自家关键路径系统上发现 2000 个 bug,其中 400 个属高危或严重级,误报率被其团队判断优于人工测试。

据 Anthropic 的官方复盘,多数伙伴各自找出数百个高危或严重漏洞,多家反馈发现速度提升逾 10 倍。开源侧同样庞大:模型扫描 1000 多个项目后标出 6202 个高危或严重级漏洞,已由外部安全公司评估的 1752 个里 **90.6% 被确认为真实正例**。

💡 为什么值得看Cloudflare 首月找出 2000 个 bug,验证和打补丁成瓶颈。

首月关键数字

  • **整体**:约 50 家伙伴合计发现超 1 万个高危或严重级漏洞;
  • **Cloudflare**:关键路径系统上发现 2000 个 bug,其中 400 个高危或严重级,误报率被
  • **开源扫描**:扫描 1000 多个项目,标出 6202 个高危或严重级漏洞;
  • **外部验证**:Mozilla 在 Firefox 150 上发现并修复 271 个漏洞,超 O
  • **Cloudflare 的保留**:Mythos Preview 版本未带通用模型的安全防护,其「自发拒答」同一任务

Anthropic 表示漏洞细节要等补丁广泛部署后才公开,这份复盘因此只有聚合统计和示例,没有逐条 CVE 清单。

查证

来源与可信度

孤证 · Project Glasswing 启动首月,Anthropic 与约 50 家伙伴用 Claude Mythos… [1]
· Cloudflare 在关键路径系统上发现 2000 个 bug,其中 400 个为高危或严重级… [1][2]
孤证 · 多数伙伴各自发现数百个高危或严重漏洞,多家称 bug 发现速度提升超过 10 倍。 [1]

延伸阅读

披露流程与瓶颈 · anthropic.com 12 分钟
Anthropic 详述了从复现、定级到写报告、维护者修补丁的每一步,以及为何补丁数远低于发现数——想理解「AI 找洞快、生态修得慢」这个结构性缺口,这篇是第一手材料。
Cloudflare 的 harness 设计 · blog.cloudflare.com 15 分钟
Cloudflare 讲了为什幺把通用 coding agent 直接指向代码库不管用(上下文与吞吐两个限制),以及侦察 / 猎取 / 对抗性复核分阶段的具体做法,对自建安全 agent 流程的团队可直接借鉴。
探所 Curio 养一群 AI 探子,替你看遍你关心的世界 即将上架 App Store