Nakakita ang AI Project ni Anthropic ng higit sa 10,000 na software vulnerability

iconCryptoBriefing
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon
Ang pagpapahayag ng proyekto ni Anthropic, Project Glasswing, na isinilang noong Abril 7, 2026, ay nakatuklas ng higit sa 10,000 mataas at kritikal na antas ng mga kahinaan sa software gamit ang kanyang hindi pa ipinapakilalang AI model, Claude Mythos Preview. Ang inisyatiba, na kasali ang higit sa 40 na organisasyon, ay nagpakita ng libu-libong zero-day vulnerabilities, kabilang ang isang 27-taong-kalangkang kahinaan sa OpenBSD at isang 16-taong-kalangkang bug sa FFmpeg. Siniguro ni Anthropic ang hanggang $100 milyon sa credits para sa paggamit ng model at $4 milyon para sa pagpapabuti ng seguridad sa open-source. Hanggang Mayo 22-23, 2026, mas kaunti sa 100 ang nakapag-deploy na mga patch. Ang balita tungkol sa pagsuporta sa proyekto ay nagpapakita ng malaking paglalakbay patungo sa pananaliksik sa seguridad na dinadala ng AI.

Ang restricted AI model ni Anthropic ay nagawa sa ilang linggo ang hindi kayang gawin ng mga human security researcher sa dekada-dekada. Ang Project Glasswing, ang cybersecurity coalition ng kumpanya, ay nakakita ng higit sa 10,000 mataas at kritikal na antas ng mga vulnerability sa software, kabilang ang libu-libong zero-day flaws na naka-sembunyong hindi napapansin sa mga malawakang ginagamit na sistema sa loob ng taon-taon.

Sa mga natuklasan: isang 27-taong-gulang na vulnerability sa OpenBSD at isang 16-taong-gulang na bug sa FFmpeg. Pareho ay nakaligtas sa lahat ng nakaraang pagrereview ng code ng tao at automated testing.

Ano talaga ang Project Glasswing

Ipinakilala ni Anthropic ang Project Glasswing noong Abril 7, 2026, na binuod sa kanyang hindi pa ipinapakilalang frontier model na tinatawag na Claude Mythos Preview. Ang pangunahing ideya ay simpleng: ituro ang isang napakakapangyarihan na AI sa mahahalagang software infrastructure at hayaan itong maghanap ng mga security flaw na patuloy na nalalampasan ng mga tao.

Pamamahayag

Ang Claude Mythos Preview ay sobrang magaling sa paghahanap at pagsasamantala ng mga vulnerabilities nang awtomatiko, kaya pinasyalan ng Anthropic na huwag itong ilabas sa publiko. Sa halip, nilikha nila ang isang koalisyon ng mga kumpanya sa teknolohiya at infrastraktura na may eksklusibong akses sa modelong ito nang husto para sa mga gawain sa depensibong seguridad.

Higit sa 40 na organisasyon ang kasalukuyang nakikilahok sa inisyatiba. Ang Anthropic ay nagbigay ng hanggang $100 milyon sa credits para sa paggamit ng modelo upang suportahan ang pagsisikap, kasama ang halos $4 milyon na nakalaan para sa mga pagpapabuti ng seguridad sa open-source.

Ang update na inilabas noong May 22-23, 2026, ay kung saan naging nakakagulo ang mga numero. Ang mga kasosyo ay nagrereport ng higit sa 10,000 na mga vulnerability na may mataas at kritikal na antas ng seriyosidad, kasama ang libo-libong itinuturing na zero-days, na nangangahulugan na hindi pa kilala ng mga tagapagpanatili ng software at ang mas malawak na komunidad ng seguridad.

Ang bottleneck sa pagpapabuti

Ang paghahanap ng mga vulnerabilities ay isang bagay. Ang pagpapabuti nito ay iba pang problema buong-buo.

Sa mga libo-libong napatunayang malubhang hanap, mas mababa sa 100 ang napatibayang patch na nailalabas hanggang ngayon. Ang AI ay maaaring makahanap ng mga kamalian sa isang bilis na nangunguna nang malaki sa kakayahan ng industriya na tuluyan itong ayusin.

Ang mga pagkakatuklas sa zero-day ay lalong nagpapakita. Ang isang 27-taong gulang na kahinaan sa OpenBSD ay nangangahulugan na sa halos tatlong dekada, bawat audit ng seguridad, bawat kampanya ng fuzzing, at bawat pares ng eksperto na nag-ayos ng codebase ay nawawalan ng isang bagay na natuklasan ng isang AI model. Ang 16-taong gulang na bug sa FFmpeg ay nagkukuwento ng parehong kuwento. Hindi ito mga nakakalimutang proyekto. Ang OpenBSD ay kilala sa kanilang pagkakadepende sa seguridad, at ang FFmpeg ay nakapaloob sa maraming media application sa buong mundo.

Ano ang ibig sabihin nito para sa mga investor

Ang $100 milyon sa usage credits na siniguro ni Anthropic sa iniciyatibong ito ay nagpapakita kung gaano kaseryoso ang mga pangunahing AI lab sa pagtanggap sa dual-use na kalikasan ng kanilang mga modelo. Sa pagpapahintulot lamang sa Claude Mythos Preview sa isang nagsusuri na koalisyon kaysa sa paglalabas nito nang malawak, nakakapagpakita si Anthropic ng responsable na pag-deploy habang binubuo ang malalim na ugnayan sa mga koponan ng enterprise security.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.