返回今日爆点

Anthropic重组AI安全项目,分三级放宽漏洞挖掘权限

Anthropic 正式重组了旗下的网络安全验证项目,将原有的“玻璃翼计划”与网络验证计划合并,划分为防御、红队和专用目标三级访问体系。在该机制下,通过认证的企业安全团队和红队渗透人员在使用 Claude 模型执行安全任务时,将获得更低的安全拦截率。Anthropic 披露的数据称,该计划在2026年4月至7月间协助发现了超过12.9万个经核实的软件漏洞,其中高危和严重级别超3.3万个。不过,外部安全研究机构指出,这些漏洞中真正在野外被利用的不足0.5%;同时在其跟踪的5674个真实漏洞中,目前仅有516个完成了补丁修复。目前来看,AI挖掘漏洞的效率确实在成倍提升,但现实中的漏洞修复依然依赖繁琐的人工流程。动辄数万个漏洞告警如果无法快速修补,反而容易演变成安全团队的负担,离真正全自动化的防御闭环显然还有不小距离。

下班路上慢
下班路上慢1级 楼主
直接回复0 / 1000
0