快讯 23:20DeepSeek V4.1 Flash 在 ARC-AGI 评测中得分大幅提升,但成本增加约 250%22:49《明日方舟:终末地》宣布适配英伟达 RTX Spark 笔记本,丹青渡版本前瞻公布22:30AMD股价盘中创历史新高,苏姿丰称AI芯片供不应求将扩产 全部快讯 →
实操专栏 新大陆研究院 约 2 分钟读完 素材来源 IT之家

Anthropic 扩大网络安全测试计划,已发现超13万个软件漏洞

Anthropic 宣布整合并扩展网络安全测试项目,向经审核的安全团队开放防护更少的 Claude 模型。其玻璃翼计划自4月以来已发现至少129000个已核实漏洞,其中超33000个为严重或高危等级。

Anthropic 正在调整其面向网络安全领域的模型开放策略。据路透社报道,该公司将把过去半年间分别运行的两套项目合并为统一的“网络核验计划”(Cyber Verification Program,简称 CVP),并于当地时间周二正式对外公布。新计划的核心变化在于:经过资质审核的网络安全专业人员,将能够在更少安全防护限制的条件下测试 Anthropic 最强大的 AI 模型。

被整合的两套项目中,最受关注的是“玻璃翼计划(Project Glasswing)”。该计划面向负责关键软件安全防护的机构,开放 Claude Mythos 的使用权限——这是 Anthropic 旗下网络安全能力最强的模型系列。另一套则是旧版网络核验计划,向通过审核的安全团队提供防护限制下调后的 Claude Opus 以及 Claude Sonnet 模型。两者合并后,Anthropic 希望以统一入口管理外部安全研究者的模型访问。

从漏洞发现数据来看,这一策略已产生实际产出。玻璃翼计划的合作方在 4 月至 7 月期间,至少找到了 129000 个已经核实的漏洞;Anthropic 自身开展的开源扫描工作,在 4 月到 10 月之间又额外发现了 5500 个漏洞。截至目前,已有超过 33000 个漏洞被评定为严重或者高危等级。

Anthropic 同时提示,上述统计很可能存在遗漏。该公司表示,这些数据来自对有限数量合作方的调查,实际影响至少是目前数据的五倍。这一表态意味着,玻璃翼计划及开源扫描所触及的漏洞总量,可能远高于已披露的数字。对于依赖关键软件的各行业而言,AI 辅助漏洞挖掘的规模化效应正在显现,而 Anthropic 通过 CVP 进一步扩大测试范围,或将加速这一进程。

Anthropic网络安全Claude漏洞挖掘
本文由新大陆基于公开信息编辑整理
213
收录 AI 工具
23
模型产品档案
60
企业落地案例
10
完整版提示词