以下正文内容基于英文原文编译,可能存在语义偏差,请以原文为准。
Glasswing 发现并由 VulnCheck 研究人员跟踪的 225 个漏洞中,目前只有 1 个确认在野外遭到利用。
尽管业界担心,先进 AI 模型强大的漏洞发现能力会让攻击者利用更多新披露的 CVE,但 VulnCheck 安全研究员 Patrick Garrity 表示,与 Anthropic 或 Project Glasswing 相关的漏洞中,不到 0.5% 正在现实攻击中遭到利用。Garrity 从 4 月开始跟踪与 Project Glasswing 相关的 CVE。Project Glasswing 是 Anthropic 推出的一项计划,允许经过筛选的合作伙伴访问其 Claude Mythos Preview 模型。当时,Anthropic 表示,这款新模型的漏洞发现和利用能力已经超过绝大多数人类专家,风险过高,不适合直接公开发布。因此,Anthropic 仅向经过审核的 Glasswing 参与者开放 Mythos Preview,用于防御性安全工作,包括发现和修复自家软件产品及开源依赖中的漏洞。Garrity 维护的 Anthropic CVE Tracker 收录了归功于 Anthropic 团队和/或 Project Glasswing 的漏洞,同时还会将这些 CVE 与该公司的已知被利用漏洞索引进行比对,以便更准确地评估“Glasswing 的实际危险系数”。截至周一,该跟踪器共记录 225 个 CVE,其中只有一个——Ghost 中的严重 SQL 注入漏洞 CVE-2026-26980——被确认已在野外遭到利用。Garrity 表示:“发现漏洞和这些漏洞是否真的对威胁攻击者有用、是否会被实际利用,是两回事。”“这些数据最主要说明的是,Anthropic 当前发现并披露的漏洞,其实际影响相对有限。从我们观察到的情况来看,从威胁角度而言,这些漏洞并没有产生与随机挑选的其他漏洞明显不同的结果。”Anthropic 尚未立即回应相关问题。如果收到回复,原报道将进行更新。Garrity 表示,他并不否认 AI 发现漏洞的能力。AI 找到的漏洞越来越多,但真正被利用的仍是少数
事实上,过去几个月持续关注安全披露的人,很难否认 AI 模型正在发现比以往更多的安全漏洞。近期 Microsoft、Apple、Palo Alto Networks 等厂商都发布了规模巨大的补丁更新,而开源项目中的漏洞数量同样快速上升。Garrity 还指出,这种漏洞发现能力并不是“某个模型或某种运行框架独有的能力”。他表示:“现在很多恐慌情绪都建立在一个假设上:每一个漏洞或 Bug 都很可能被威胁攻击者利用。”“但现实是,真正进入漏洞利用活动的始终只是很小一部分。历史数据显示,最终被武器化并在野外使用的漏洞比例通常只有不到 1% 到 2%。”AI 擅长找漏洞,但修漏洞仍然不够可靠
此外,近期 AI 模型虽然越来越擅长发现漏洞,但在修复漏洞方面仍不够成熟,多项研究都得出了类似结论。在其中一项研究中,1Password 研究团队生成并分析了 6080 个补丁,这些补丁分别由 OpenAI 的 ChatGPT-5.5 和 Anthropic 的 Opus 4.8 两个前沿模型生成。结果显示,模型生成的修复方案只有 26% 能够彻底解决漏洞;大约 54% 要么没有修复漏洞,要么引入了新的漏洞,或者两种情况同时发生。另一项由应用安全公司 Veracode 开展的研究覆盖了 100 多个模型和 80 项编程任务,结果显示,AI 生成代码的平均安全通过率仅为 56%。这些结果意味着,安全修复的开发和落地目前仍然离不开人工参与。真正的瓶颈在漏洞发现之后
“AI 已经大幅降低了漏洞发现的门槛,但真正的缺口出现在后续环节,包括协调、分诊、修复以及补丁部署。这些工作目前仍然高度依赖人工,Anthropic 自己也承认这一点。”“看起来,他们可能是在项目启动之后,才真正意识到这一问题。”* 注:图片均来源于网络,无法联系到版权持有者。如有侵权,请与后台联系,做删除处理。