标签
一个AI模型在CyberGym上取得了84.5%的成绩,领先基准,Z.ai正在运行一个公开披露账本,用于该模型揭示的超过2,400个现实世界漏洞。
AISLE 的自主人工智能系统在 OpenAI 和 Anthropic 的系统未发现任何漏洞后,发现了六个 curl CVE,展示了 AI 驱动网络安全的进步。这些低严重性漏洞已在 curl 8.22.0 中修复。
本文提出使用人工智能(AI)主动发现和修复关键基础设施开源代码中的软件漏洞,以应对网络安全市场失灵,并随着AI进步实现扩展。
Anthropic 正在通过 Claude Security 及其合作伙伴提供其 Claude Mythos 5 模型用于网络安全扫描,提供输出结果而非直接模型访问,并承诺向 Defender Advantage Fund 注入 3500 万美元的信用额度,以支持开源安全工作。
特朗普政府已完成一项AI网络安全框架,但细节仍属机密,允许领先的AI公司在发布前自愿提交模型供政府审查,这引发了较小初创企业和倡导者对其保密性和权力固化的担忧。
Google威胁情报小组报告称首次发现旨在用于大规模攻击的AI生成零日漏洞利用程序,凸显出攻击者利用AI进行恶意软件开发、规避防御及发起自主网络攻击的趋势正日益加剧。
Mozilla 借助 Anthropic 的 Mythos Preview 自动识别并修复了 Firefox 150 中的 271 个安全漏洞,标志着随着 AI 驱动的漏洞发现普及,软件安全管理方式正发生重大转变。