AI 資安模型 Mythos 首度實戰 curl 專案,發現 1 項漏洞與 20 項程式缺陷
curl 是廣泛用於資料傳輸的開源工具,其程式碼安全會影響大量作業系統、應用程式與網路服務。Anthropic 開發 AI 資安模型 Mythos,並首度投入 curl 專案實戰掃描,以檢驗 AI 能否在真實開源維護流程中找出漏洞,以及誤報對資安團隊審查成本的影響。
在首批掃描結果中,Mythos 準確找出 20 項程式缺陷,另提出 5 項安全漏洞候選;curl 資安團隊逐項審核後,僅確認其中 1 項為低嚴重性實際漏洞,其餘 4 項未獲認定。結果顯示模型具備程式碼檢查價值,但漏洞判定仍須人工驗證;事件未涉及金額,現有資料亦未載明公布日期。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Anthropic 啟動 Glasswing 計畫,新模型 Mythos 偵測數千漏洞
Anthropic 啟動 Project Glasswing,聯手 Apple、Microsoft 等 12 家科技企業投入防禦性資安研究。核心工具是尚未公開的 Claude Mythos,目標是在攻擊者利用前找出主流系統與開源軟體的 zero-day 漏洞,因應 AI 加速網路攻防的風險。
計畫實施滿一個月後,Anthropic 表示 Mythos 已掃描上千項開源專案,找出逾 3 萬個資安漏洞,測試表現全面超越 Claude Opus 4.6。合作範圍近期擴至 15 國、150 個跨產業夥伴,趨勢科技與 IBM 等業者也加入,下一階段將推向一般企業。
Anthropic 神祕 AI 模型 Mythos 協助發現 macOS 安全漏洞
macOS 透過內核權限與多層安全機制隔離程式,若防護遭繞過,攻擊者可能取得更高系統權限。資安研究公司 Calif 結合 Anthropic 內部 AI 模型 Mythos 與人類專家分析系統,凸顯生成式 AI 已能投入複雜的漏洞挖掘工作。
2026 年,Calif 團隊讓 Mythos 在五天內找出 macOS 安全防護的繞過方式及權限提升漏洞,後續編列為 CVE-2026-28952,影響 macOS 26.5 內核。Apple 已收到報告並展開驗證,相關致謝名單也將 Anthropic 的 Claude 列為漏洞發現者。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。