扩展Project Glasswing

Hacker News Top 新闻

摘要

Anthropic正在扩展其网络安全合作项目Project Glasswing,将覆盖约150个新组织,遍布多个国家和行业,为他们提供Claude Mythos Preview的访问权限,以发现关键软件中的漏洞。

暂无内容
查看原文
查看缓存全文

缓存时间: 2026/06/02 15:34

# 扩展 Project Glasswing 来源:https://www.anthropic.com/news/expanding-project-glasswing Project Glasswing (https://www.anthropic.com/glasswing) 是我们为保护全球最关键软件而发起的协作行动。今年四月初,我们宣布大约 50 家初始合作伙伴获得了 Claude Mythos Preview 的访问权限,此后他们一直在用该模型扫描自己的代码库以寻找漏洞。我们近期曾介绍 (https://www.anthropic.com/research/glasswing-initial-update),这些合作伙伴迄今已发现了超过 10,000 个高严重性或关键严重性安全缺陷。 现在我们正在扩大 Project Glasswing 的规模。经过与 Project Glasswing 合作伙伴、安全行业、开源软件维护者以及美国政府数周的紧密协作,我们将把合作范围扩展到约 150 个新组织。每个组织都需要满足我们的安全要求后,才能获得访问权限。 这批新组织分布在超过 15 个国家,其中大多数还为更多国家提供关键基础设施。(未来我们计划将地理范围大幅扩展。)该群体覆盖了首批合作者中代表性不足的几个行业,例如电力、水务、医疗、通信和硬件。许多新合作伙伴是供应商——即维护着其他全球众多组织(包括政府)所依赖代码库的公司或非营利组织。 所有这些合作伙伴的共同点是:一旦其代码库遭到成功攻击,后果将是灾难性的。对于大多数合作伙伴,我们估计一次重大攻击可能影响超过 1 亿人,并给全球和国家安全带来重要影响。 此次扩展是我们迈向长期目标的下一步:让 AI 使*所有*软件变得更安全,并帮助行业适应 AI 如何改变网络安全的许多核心假设。 ## Project Glasswing 的作用 Project Glasswing 以及 Claude Mythos Preview 的能力,已经在软件行业内部和与政府之间引发了关于 AI 如何改变网络安全的广泛讨论。这些讨论影响了我们如何扩展该项目,也塑造了我们对 Project Glasswing 根本目的的思考。 廉价、快速且具有强大网络能力的 AI 模型即将到来。我们希望 Project Glasswing 能推动各机构建立适应这一现实的运营规范。 Mythos Preview 延续了我们一段时间以来一直在警示的长期趋势:预计在未来 6 到 12 个月内,许多其他 AI 公司将拥有 Mythos 级别的模型,并且它们可能会在没有防止滥用的防护措施的情况下发布这些模型。在那个世界里,网络攻击可能更频繁地发生,且形式更加不可预测。因此,网络防御者必须快速适应以跟上变化 (https://www.anthropic.com/research/glasswing-initial-update)。 我们将自己的角色视为双重的。第一,通过安全地提供更广泛访问更好的模型、工具和通用基础设施,帮助软件行业适应。第二,逐步将我们提供的支持从发现漏洞转向披露、修复和部署补丁。下面我们将分别讨论这两点。 ### 支持网络防御者 到目前为止,公司、非营利组织、维护者和研究人员反应迅速。在 Project Glasswing 启动的最初几周内,每个成员就开始大规模使用 Mythos Preview,与其他合作伙伴共享信息和最佳实践,并与第三方合作处理模型发现的结果。这些组织适应新工具的方法,可以而且应该被广泛复制到数以百万计易受网络攻击的组织和开发者中。 为此,我们最近发布了 Claude Security (https://claude.com/product/claude-security),这是一款使用我们最新的公开前沿模型(如 Claude Opus 4.8)来扫描代码库并提出补丁建议的产品。我们还将应请求,向可信的安全团队提供我们为帮助 Project Glasswing 合作伙伴更快发现漏洞而开发的工具 (https://www.anthropic.com/research/glasswing-initial-update)。 我们计划走得更远:长期目标是支持行业创建适应强大网络模型时代的新倡议、标准和基础设施。 ### 加速补丁修复与安全流程的其他环节 正如我们之前讨论过的 (https://www.anthropic.com/research/glasswing-initial-update),网络安全的瓶颈现在在于验证、披露和修复 Mythos 级别模型能够发现的大量漏洞。 Mythos Preview 本身可以提供帮助。Project Glasswing 的许多合作伙伴现在已经在使用该模型编写补丁,以及进行发布前检查,从而从一开始就防止漏洞出现。Mythos Preview 这类模型还可以用于渗透测试(模拟网络攻击以识别漏洞如何被利用)、自动化威胁检测与响应,以及用内存安全语言重建遗留代码库等众多防御性任务。 我们正在与第三方讨论如何大幅扩展对开源软件漏洞的审查和修补工作。我们也在努力分享向开源维护者披露漏洞的想法和最佳实践,目的是让这些报告更容易被分类和处理。 ## 未来之路 为了应对即将到来的挑战的规模,数十万组织、研究人员和维护者可能需要访问最先进的网络能力和工具。 我们在尽可能快地安全地公开发布 Mythos 级别的能力。要做到这一点,我们需要极其强大的防护措施,以防止模型的网络能力被滥用——这些防护措施,我们(以及据我们所知所有其他 AI 开发者)尚未开发完成。由于网络安全既有有益用途也有破坏性用途,要开发出既强大又足够精确的防护措施是一个重大挑战。 在此期间,我们计划进一步扩展 Project Glasswing——优先考虑更多关键基础设施提供商、关键开源软件维护者以及安全测试人员。我们打算像本次扩展一样,未来覆盖美国国内和海外的组织。我们还计划扩大我们的网络验证计划(Cyber Verification Program),该计划将向更多组织授予 Mythos 级别的能力,用于特定的网络防御任务。 未来,前沿模型的发布将变得越来越高利害。能力将在所有领域继续提升,包括许多像网络安全这样既能为攻击者也能为防御者赋能的方向。这不会是我们最后一次需要面对这样的挑战。但 Project Glasswing 教会了我们很多关于当模型跨越重要能力门槛时该如何应对。如果我们成功,我们希望为防御者创造持久的优势。 ## 相关内容 ### Anthropic 向 SEC 秘密提交 S-1 草案 Anthropic 已向美国证券交易委员会秘密提交了一份 S-1 注册声明草案。 阅读更多 (https://www.anthropic.com/news/confidential-draft-s1-sec) ### Anthropic 完成 H 轮 650 亿美元融资,投后估值 9650 亿美元 本轮 H 轮融资由 Altimeter Capital、Dragoneer、Greenoaks 和 Sequoia Capital 领投,总额 650 亿美元。 阅读更多 (https://www.anthropic.com/news/series-h) ### 推出 Claude Opus 4.8 这是我们 Opus 系列模型的升级版,在编码、代理任务和专业工作方面性能更强,并且能够稳定处理长期运行的任务。 阅读更多 (https://www.anthropic.com/news/claude-opus-4-8)

相似文章

2026年5月22日公告Project Glasswing:初步更新

Anthropic Research

Anthropic的Project Glasswing项目使用Claude Mythos Preview,已在关键软件中发现超过一万个高危或严重漏洞,合作伙伴如Cloudflare报告漏洞发现率提升了十倍。