Anthropic says it found 5.5K+ verified vulnerabilities in April-October and Glasswing partners found 129K+ in April-July; 33K+ were critical or high severity (Reuters)

Anthropic 披露在 2026 年 4 月至 10 月间验证了 5500 多个安全漏洞,其 Glasswing 合作方在 4 月至 7 月间发现了超过 12.9 万个漏洞,其中 3.3 万多个属于严重或高危级别。这意味着 AI 正在被大规模用于漏洞挖掘,安全行业的工作方式可能因此改变。

一句话看懂:Anthropic 披露在 2026 年 4 月至 10 月间验证了 5500 多个安全漏洞,其 Glasswing 合作方在 4 月至 7 月间发现了超过 12.9 万个漏洞,其中 3.3 万多个属于严重或高危级别。这意味着 AI 正在被大规模用于漏洞挖掘,安全行业的工作方式可能因此改变。

事件核心:发生了什么

据路透社报道,Anthropic 公布了一组围绕 AI 辅助安全研究的数据:在 2026 年 4 月至 10 月期间,公司验证了 5500 多个漏洞;同一时期,其名为 Glasswing 的合作方网络在 4 月至 7 月间共发现超过 12.9 万个漏洞,其中 3.3 万多个被判定为严重或高危。Techmeme 于 2026 年 10 月 6 日归档了这条消息。

目前公开信息显示,这些漏洞来自 Anthropic 自身的安全研究以及 Glasswing 合作方的联合工作,但素材未披露漏洞具体分布在哪些软件、系统或模型产品中,也未说明验证标准与修复进度。

为什么重要

漏洞挖掘长期依赖安全研究员的手工审计和专门的扫描工具,成本和周期都很高。如果大模型能够以较低成本持续发现真实漏洞,并且达到“可验证”的标准,那它就从一个辅助工具变成了安全流程中的生产环节。这会影响闭源与开源模型在安全能力上的竞争叙事,也会推动企业重新评估漏洞管理、补丁发布和 DevSecOps 的节奏。

另一方面,12.9 万这个数量级本身也说明:一旦 AI 被用于攻击性研究,攻防两端的效率可能同时被放大。谁来审核、谁来决定披露窗口,会成为比技术本身更敏感的问题。

对用户/开发者/创作者的影响

对开发者和企业技术团队来说,最直接的变化是:依赖开源组件和第三方 API 的项目,可能更快收到安全告警和补丁通知。如果 Anthropic 或 Glasswing 把部分能力开放为 API 或安全工具,中小团队也有机会用上以前只有大厂才能负担的漏洞扫描能力。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

对普通用户而言,短期内体验不会突变,但常用应用和服务的更新频率可能上升,尤其是涉及账号、支付和数据存储的产品。对安全从业者来说,重复性的初筛工作可能被 AI 接管,价值会更多转向漏洞验证、修复方案设计和披露沟通。

值得关注的后续

一是这些漏洞有多少被实际修复、修复周期多长;二是 Anthropic 是否会把相关能力产品化,例如通过 API 对外提供安全审计服务;三是 Glasswing 合作方的构成和披露机制是否公开,以及监管机构是否会针对 AI 漏洞挖掘制定新的披露规则。目前公开信息有限,上述方向仍需等待更多细节。

来源:Techmeme

celebrityanime
celebrityanime
文章: 27663

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注