@YafahEdelman: 我仍然对Mythos(及其相关)在网络安全领域的重要性感到惊讶。以下是关键漏洞...

X AI KOLs Following 新闻

摘要

这篇文章强调了像Mythos这样的AI模型在网络安全中的重要作用,揭示了Oracle关键漏洞的激增,并详细介绍了Anthropic和OpenAI的AI驱动发现工作。

我仍然对Mythos(及其相关)在网络安全领域的重要性感到惊讶。以下是过去几年在Oracle发现的关键漏洞:https://epoch.ai/data/cve?view=graph&source=Oracle…
查看原文
查看缓存全文

缓存时间: 2026/08/22 09:29

我仍然对Mythos(及其同系列模型)在网络安全领域产生的巨大影响感到惊讶。以下是过去几年在Oracle产品中发现的关键漏洞记录:https://epoch.ai/data/cve?view=graph&source=Oracle…


网络漏洞数据

来源:https://epoch.ai/data/cve?view=graph&source=Oracle
数据说明:CVE记录来自CVE项目的cvelistV5仓库(https://github.com/CVEProject/cvelistV5)。我们处理了2020年后发布的每条公开记录。可视化图表中的日期代表漏洞公开日期,而非发现日期。

严重等级:CVE严重性评估基于通用漏洞评分系统(https://www.first.org/cvss/)(CVSS)。CVSS根据攻击复杂度、所需权限、漏洞影响范围等因素生成0到10分的评分,对应以下严重等级分类:

  • 无:0.0
  • 低危:0.1 - 3.9
  • 中危:4.0 - 6.9
  • 高危:7.0 - 8.9
  • 严重:9.0 - 10.0

我们优先采用CNA(CVE编号机构)的自身评估,缺失部分则参考第三方评估(称为授权数据发布者)。若存在多个CVSS版本,默认采用v4.0版本,依次回溯至v3.1和v3.0。未标注这些CVSS分数的记录将被计为“未知“。

报告组织(CNA):每条CVE记录都由CNA分配——通常是受影响产品的供应商或第三方安全研究机构。我们统计所有CNA的CVE数量,但为便于数据呈现,仅对主要CNA进行独立统计,其他小型CNA统一归入“其他“类别。

我们判定主要CNA的标准为:广泛部署的软硬件供应商、重要开源项目或基金会,且维持活跃的CVE计划(自2020年起至少发布50个CVE)。主要CNA包括:

  • 主要厂商(17家):微软·谷歌·苹果·Adobe·Oracle·思科·IBM·红帽·英特尔·AMD·英伟达·高通·三星·SAP·亚马逊(AWS)·VMware(博通)·GitHub(自有产品)
  • 开源组织(4家):Linux·Mozilla·Apache·OpenSSL

不同组织的报告实践差异显著。例如Linux于2024年2月成为CNA,随后开始为大量向后移植的错误修复分配CVE编号,导致2024-2025年报告量激增。

单条记录:在汇总数据外,我们同步展示了来自主要CNA的高危及严重CVE详情,每条记录均链接至官方CVE数据库。可通过上方资源管理器的“表格“视图查看,或通过下方链接下载完整数据。

我们的可视化工具标注了Claude Mythos预览版(https://red.anthropic.com/2026/mythos-preview/)的发布日期(2026年4月7日),该日期与新增漏洞报告数量的跃升高度重合。Anthropic声称Claude Mythos具备自主漏洞发现能力,并通过可信合作伙伴计划(https://www.anthropic.com/glasswing)向合作方开放模型访问以加固软件系统。由于Mythos预览版在4月7日发布前已用于漏洞检测,这可能导致公告前一个月漏洞报告量增长。截至5月22日,Anthropic称Mythos预览版已识别出超过一万个高危/严重级别漏洞(https://www.anthropic.com/research/glasswing-initial-update),其中部分尚未公开披露。此外,OpenAI也宣称GPT-5.5(4月23日发布)和GPT-5.5-cyber(5月7日发布)具备高级网络安全任务能力,并于2026年5月7日启动了类似的可信合作伙伴计划(https://openai.com/index/gpt-5-5-with-trusted-access-for-cyber/)。

相似文章

Mythos 发现 curl 漏洞

Lobsters Hottest

Daniel Stenberg 报告称,Anthropic 的 Mythos AI 模型在 curl 中发现了一个漏洞,突显了高级 AI 在安全审计中日益增长的作用,同时也指出了通过 Linux 基金会获取初始访问权限的障碍。