标签
Kimi K3在审计后量子密码学项目时发现了5个真正的漏洞,性能优于Fable/Opus 4.8和GPT-5.6 Sol。
Basis 的研究人员利用 LLM 对 Linux 的 nftables 防火墙进行了正式验证,发现了自2022年以来所有版本中存在的两个关键漏洞,并生成了一个无这些漏洞的经过验证的实现。
来自Nebula Security的AI工具VEGA发现了Linux内核中一个存在15年之久的释放后使用漏洞(GhostLock),该漏洞允许任何登录用户获得root权限。该漏洞自2011年存在,已于4月修补,但部署进度不均衡。
作者测试其他AI模型是否能匹配Mythos在寻找安全漏洞方面的卓越能力,建立了一个由Mythos发现的漏洞基准,并测试了像Opus这样的模型。初步结果表明Mythos可能具有独特的能力。
BugTraceAI Apex 是一个完全本地化的26B混合专家模型,通过DPO微调,用于红队测试和漏洞挖掘,基于精英漏洞报告和规避技术训练。通过量化可在消费级GPU上运行。
基于AI的安全扫描在10周内在Perfetto的trace处理器中发现了17个漏洞,凸显了AI发现那些此前很少受到关注的长尾代码中漏洞的潜力。
AI工具正在加速发现并公开披露Linux内核漏洞,形成一种令人担忧的趋势:频繁出现权限提升漏洞,可能需要每周重启服务器。Linus Torvalds改变了Linux安全社区处理AI发现漏洞的方式,默认将其视为公开信息。
Anthropic 的新 AI 模型 Claude Mythos 在一个月内识别出全球系统软件中超过一万个高危和严重安全漏洞,其误报率优于人类测试人员,显著推动了 AI 驱动的网络安全。
Linus Torvalds 表示 Linux 安全邮件列表“几乎完全无法管理”,原因是出现了大量由 AI 生成的重复错误报告,他将这种混乱称为“无意义的工作”。
Mozilla 报告在利用 Claude Mythos 辅助漏洞挖掘和加强浏览器后,4月份 Firefox 的安全修复数量显著增加。
Claude Code 推出 /ultrareview,基于云端的 AI 特工集群,可在合并关键变更前自动猎杀漏洞。
Mozilla 借助 Anthropic 的 Mythos Preview 自动识别并修复了 Firefox 150 中的 271 个安全漏洞,标志着随着 AI 驱动的漏洞发现普及,软件安全管理方式正发生重大转变。