馬克雷達MARK RADAR
關於
EN
登入

Anthropic AI 抓漏洞速度超乎預期 揭微軟軟體修補危機

1 篇報導 · 首次偵測 2026-08-03 · 最後活動 2026-08-03

Anthropic 於 2026 年 4 月 7 日啟動 Project Glasswing,讓約 50 家重要軟體與基礎設施夥伴使用未公開的 Claude Mythos Preview 尋找漏洞。首月即發現逾 1 萬個高風險或重大漏洞,顯示資安瓶頸已由找出問題轉為能否及時驗證、揭露與修補。

ProPublica 7 月 29 日披露,Mythos 於 4 月僅在 Microsoft SharePoint 就找出 90 個重大與 141 個重要漏洞,速度快過工程團隊修補。Microsoft 6 月 Patch Tuesday 修補逾 200 個漏洞創紀錄,7 月 14 日再處理逾 600 個;公司稱數量短期內不會趨緩。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Anthropic 啟動 Glasswing 計畫,新模型 Mythos 偵測數千漏洞2026-06-05 · 25 報導 · 相似 0.85

Anthropic 啟動 Project Glasswing,聯手 Apple、Microsoft 等 12 家科技企業投入防禦性資安研究。核心工具是尚未公開的 Claude Mythos,目標是在攻擊者利用前找出主流系統與開源軟體的 zero-day 漏洞,因應 AI 加速網路攻防的風險。

計畫實施滿一個月後,Anthropic 表示 Mythos 已掃描上千項開源專案,找出逾 3 萬個資安漏洞,測試表現全面超越 Claude Opus 4.6。合作範圍近期擴至 15 國、150 個跨產業夥伴,趨勢科技與 IBM 等業者也加入,下一階段將推向一般企業。

Anthropic 神祕 AI 模型 Mythos 協助發現 macOS 安全漏洞2026-05-26 · 3 報導 · 相似 0.82

macOS 透過內核權限與多層安全機制隔離程式,若防護遭繞過,攻擊者可能取得更高系統權限。資安研究公司 Calif 結合 Anthropic 內部 AI 模型 Mythos 與人類專家分析系統,凸顯生成式 AI 已能投入複雜的漏洞挖掘工作。

2026 年,Calif 團隊讓 Mythos 在五天內找出 macOS 安全防護的繞過方式及權限提升漏洞,後續編列為 CVE-2026-28952,影響 macOS 26.5 內核。Apple 已收到報告並展開驗證,相關致謝名單也將 Anthropic 的 Claude 列為漏洞發現者。

微軟 4 月更新修補逾 200 個漏洞,AI 漏洞挖掘能力引發關注2026-04-15 · 2 報導 · 相似 0.81

微軟每月例行安全更新是 Windows 與企業服務防禦的重要環節。Anthropic 的 AI 模型 Claude Mythos 展現自動化發現漏洞能力,意味攻防速度可能同步加快,也促使微軟等科技廠商強化漏洞盤點與修補效率。

微軟於 4 月例行更新一次修補 247 個漏洞,涵蓋 SharePoint 與 Microsoft Defender 的零時差漏洞。4 月 15 日資安通報並指出,SAP、Adobe 同期發布安全更新,凸顯企業須儘速完成修補與風險檢查。

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)