@YafahEdelman: 我仍然对Mythos(及其相关)在网络安全领域的重要性感到惊讶。以下是关键漏洞...
摘要
这篇文章强调了像Mythos这样的AI模型在网络安全中的重要作用,揭示了Oracle关键漏洞的激增,并详细介绍了Anthropic和OpenAI的AI驱动发现工作。
查看缓存全文
缓存时间: 2026/08/22 09:29
我仍然对Mythos(及其同系列模型)在网络安全领域产生的巨大影响感到惊讶。以下是过去几年在Oracle产品中发现的关键漏洞记录:https://epoch.ai/data/cve?view=graph&source=Oracle…
网络漏洞数据
来源:https://epoch.ai/data/cve?view=graph&source=Oracle
数据说明:CVE记录来自CVE项目的cvelistV5仓库(https://github.com/CVEProject/cvelistV5)。我们处理了2020年后发布的每条公开记录。可视化图表中的日期代表漏洞公开日期,而非发现日期。
严重等级:CVE严重性评估基于通用漏洞评分系统(https://www.first.org/cvss/)(CVSS)。CVSS根据攻击复杂度、所需权限、漏洞影响范围等因素生成0到10分的评分,对应以下严重等级分类:
- 无:0.0
- 低危:0.1 - 3.9
- 中危:4.0 - 6.9
- 高危:7.0 - 8.9
- 严重:9.0 - 10.0
我们优先采用CNA(CVE编号机构)的自身评估,缺失部分则参考第三方评估(称为授权数据发布者)。若存在多个CVSS版本,默认采用v4.0版本,依次回溯至v3.1和v3.0。未标注这些CVSS分数的记录将被计为“未知“。
报告组织(CNA):每条CVE记录都由CNA分配——通常是受影响产品的供应商或第三方安全研究机构。我们统计所有CNA的CVE数量,但为便于数据呈现,仅对主要CNA进行独立统计,其他小型CNA统一归入“其他“类别。
我们判定主要CNA的标准为:广泛部署的软硬件供应商、重要开源项目或基金会,且维持活跃的CVE计划(自2020年起至少发布50个CVE)。主要CNA包括:
- 主要厂商(17家):微软·谷歌·苹果·Adobe·Oracle·思科·IBM·红帽·英特尔·AMD·英伟达·高通·三星·SAP·亚马逊(AWS)·VMware(博通)·GitHub(自有产品)
- 开源组织(4家):Linux·Mozilla·Apache·OpenSSL
不同组织的报告实践差异显著。例如Linux于2024年2月成为CNA,随后开始为大量向后移植的错误修复分配CVE编号,导致2024-2025年报告量激增。
单条记录:在汇总数据外,我们同步展示了来自主要CNA的高危及严重CVE详情,每条记录均链接至官方CVE数据库。可通过上方资源管理器的“表格“视图查看,或通过下方链接下载完整数据。
我们的可视化工具标注了Claude Mythos预览版(https://red.anthropic.com/2026/mythos-preview/)的发布日期(2026年4月7日),该日期与新增漏洞报告数量的跃升高度重合。Anthropic声称Claude Mythos具备自主漏洞发现能力,并通过可信合作伙伴计划(https://www.anthropic.com/glasswing)向合作方开放模型访问以加固软件系统。由于Mythos预览版在4月7日发布前已用于漏洞检测,这可能导致公告前一个月漏洞报告量增长。截至5月22日,Anthropic称Mythos预览版已识别出超过一万个高危/严重级别漏洞(https://www.anthropic.com/research/glasswing-initial-update),其中部分尚未公开披露。此外,OpenAI也宣称GPT-5.5(4月23日发布)和GPT-5.5-cyber(5月7日发布)具备高级网络安全任务能力,并于2026年5月7日启动了类似的可信合作伙伴计划(https://openai.com/index/gpt-5-5-with-trusted-access-for-cyber/)。
相似文章
@logangraham: 很多人一直在关注Mythos、Glasswing以及我们/合作伙伴正在修复的漏洞。今天,我很兴奋……
Anthropic的Claude Mythos Preview模型已经过XBOW和英国AISI的评估,展示了前所未有的自主网络安全能力,包括解决端到端网络靶场以及发现数千个漏洞。该公告强调需要为网络安全领域快速发展的AI能力做好准备。
@heyshrutimishra: We've been watching the wrong AI story. While the timeline keeps debating whether Mythos is real, hyped, or just well-m…
A thread contrasts the hype around AI security startup Mythos with 360's practical achievement of autonomously discovering 23 vulnerabilities (including two criticals) in the OpenClaw ecosystem, highlighting the real direction of AI security.
Mythos 发现 curl 漏洞
Daniel Stenberg 报告称,Anthropic 的 Mythos AI 模型在 curl 中发现了一个漏洞,突显了高级 AI 在安全审计中日益增长的作用,同时也指出了通过 Linux 基金会获取初始访问权限的障碍。
Cloudflare警告:在AI巨头G20简报之前,Mythos AI能构建真实网络攻击
Cloudflare对Anthropic的Mythos Preview的测试显示,该模型能够将多个低严重性漏洞串联成可用的利用代码,这是进攻性网络安全AI的一大步,同时Anthropic正准备向G20官员简报相关风险。
@Dan_Jeffries1: 终于有一篇关于Mythos的半有用读物,不涉及神话,而是更实际地谈论这意味着什么(不是……
Dan Jeffries评论了Cloudflare对Anthropic的Mythos的测试,认为真正的讨论应聚焦于针对AI驱动的攻击的实际安全改进,并且如果团队调整工作流程,AI最终会让软件更安全。