馬克雷達MARK RADAR
EN
事件檔案 AI Anthropic

AI 資安模型 Mythos 首度實戰 curl 專案,發現 1 項漏洞與 20 項程式缺陷

1 篇報導 · 首次偵測 2026-05-12 · 最後活動 2026-05-12

curl 是廣泛用於資料傳輸的開源工具,其程式碼安全會影響大量作業系統、應用程式與網路服務。Anthropic 開發 AI 資安模型 Mythos,並首度投入 curl 專案實戰掃描,以檢驗 AI 能否在真實開源維護流程中找出漏洞,以及誤報對資安團隊審查成本的影響。

在首批掃描結果中,Mythos 準確找出 20 項程式缺陷,另提出 5 項安全漏洞候選;curl 資安團隊逐項審核後,僅確認其中 1 項為低嚴重性實際漏洞,其餘 4 項未獲認定。結果顯示模型具備程式碼檢查價值,但漏洞判定仍須人工驗證;事件未涉及金額,現有資料亦未載明公布日期。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Anthropic 啟動 Glasswing 計畫,新模型 Mythos 偵測數千漏洞2026-06-05 · 25 報導 · 相似 0.81

Anthropic 啟動 Project Glasswing,聯手 Apple、Microsoft 等 12 家科技企業投入防禦性資安研究。核心工具是尚未公開的 Claude Mythos,目標是在攻擊者利用前找出主流系統與開源軟體的 zero-day 漏洞,因應 AI 加速網路攻防的風險。

計畫實施滿一個月後,Anthropic 表示 Mythos 已掃描上千項開源專案,找出逾 3 萬個資安漏洞,測試表現全面超越 Claude Opus 4.6。合作範圍近期擴至 15 國、150 個跨產業夥伴,趨勢科技與 IBM 等業者也加入,下一階段將推向一般企業。

Anthropic 神祕 AI 模型 Mythos 協助發現 macOS 安全漏洞2026-05-26 · 3 報導 · 相似 0.83

macOS 透過內核權限與多層安全機制隔離程式,若防護遭繞過,攻擊者可能取得更高系統權限。資安研究公司 Calif 結合 Anthropic 內部 AI 模型 Mythos 與人類專家分析系統,凸顯生成式 AI 已能投入複雜的漏洞挖掘工作。

2026 年,Calif 團隊讓 Mythos 在五天內找出 macOS 安全防護的繞過方式及權限提升漏洞,後續編列為 CVE-2026-28952,影響 macOS 26.5 內核。Apple 已收到報告並展開驗證,相關致謝名單也將 Anthropic 的 Claude 列為漏洞發現者。

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)