Rubrik加入Anthropic的Project Glasswing后,使用Mythos Preview进行漏洞扫描,发现其发现速度远超人工修复能力。Rubrik放弃增加人力,转而构建自动化软件层,通过多轮定向扫描过滤噪音,仅将高质量发现分配给工程师。他们限制自动化修复范围,保留人工判断,强调AI增加了对工程严谨性的需求。
Mythos Preview模型在漏洞挖掘方面取得重大突破,能够自动发现并串联低危漏洞,生成可验证的PoC代码。该模型在多语言审计中表现出色,真阳性率高达90.6%。绿盟科技通过智能体架构实现规模化漏洞挖掘,提升了安全审计的透明度和效率。
项目Glasswing测试了Anthropic的Mythos Preview模型,该模型在识别和组合多个漏洞方面表现出色,能够生成可利用的证明。尽管存在一些拒绝请求的不一致性,Mythos Preview在漏洞发现和验证上提升了安全研究的效率。通过构建专门的工作框架,团队实现了更高的覆盖率和更少的噪音,推动了漏洞管理的进步。
研究人员利用AI工具Mythos Preview在五天内攻破了苹果M5芯片的内存安全系统MIE,这是首个公开案例。尽管苹果花费数十亿美元和五年时间构建MIE以防止内存漏洞,Mythos通过识别已知漏洞并结合人工干预成功绕过了这一防御。这一事件突显了AI在网络安全领域的潜力与挑战。
Anthropic发布了Claude Opus 4.7模型,声称在复杂编码和图像分析方面有所提升,但在各项评估中表现不如之前的Mythos Preview。Opus 4.7的定价与前一版本相同,均为每百万输入令牌5美元。
完成下面两步后,将自动完成登录并继续当前操作。