Anthropic 公布資安計畫 Project Glasswing 的初步成果報告。這個計畫運用內部新模型 Claude Mythos——一個在尋找軟體安全漏洞表現極為出色的模型——對超過 1,000 個開源專案進行系統性掃描,標記出潛在的關鍵漏洞。

為什麼模型不直接開放

Anthropic 的考量:Mythos 找漏洞的能力是「雙面刃」。

  • 開放:白帽研究者、防禦端可以提早 patch
  • 開放:不法份子也能用同樣的能力找漏洞並攻擊

因此 Anthropic 目前只把模型提供給少數合作夥伴用於防禦工作,等內部驗證模型有「足夠安全」的部署機制後,才會擴大開放。

為什麼重要

  • 這是少數公開承認「AI 在漏洞探勘上強到不能隨便放」的案例
  • 對開源生態:可能是新一輪「自動化白帽」的開端
  • 對台灣資安界:值得關注 Anthropic 後續釋出的方法論與工具鏈

本文由 AI 整理。