Mô hình AI xác định hơn 10.000 lỗ hổng nghiêm trọng trong tháng đầu tiên

iconCryptoBriefing
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Tin tức về AI và tiền mã hóa bùng nổ khi Anthropic ra mắt Dự án Glasswing vào ngày 7 tháng 4 năm 2026, sử dụng mô hình AI chưa được phát hành để phát hiện hơn 10.000 lỗ hổng độ nghiêm trọng cao hoặc cực kỳ nghiêm trọng trong 30 ngày. Dự án đã xác định được một lỗ hổng 27 năm tuổi trong OpenBSD và một vấn đề 16 năm tuổi trong FFmpeg. Cloudflare tìm thấy 2.000 lỗi, trong đó 400 lỗi có độ nghiêm trọng cao hoặc cực kỳ nghiêm trọng. Được hỗ trợ bởi AWS, Apple, Microsoft và Google, thông báo về dự án nhấn mạnh tỷ lệ báo sai thấp hơn so với các phương pháp truyền thống.

Một mô hình AI đã phát hiện hơn 10.000 lỗ hổng bảo mật cấp cao hoặc cực kỳ nghiêm trọng trong các phần mềm thiết yếu trong khoảng 30 ngày. Một số lỗi đó đã ẩn náu ngay trước mắt gần ba thập kỷ.

Dự án Glasswing, được Anthropic ra mắt vào ngày 7 tháng 4 năm 2026, sử dụng mô hình AI chưa được phát hành có tên Claude Mythos Preview để tự động quét các cơ sở mã nhằm phát hiện lỗ hổng bảo mật.

Các lỗi tồn tại sau khi người tạo ra chúng đã ra đi

Trong số hàng ngàn lỗ hổng được phát hiện, có hai lỗ hổng nổi bật vì quy mô phi lý của chúng. AI đã phát hiện ra một lỗ hổng gây sập từ xa 27 năm tuổi trong OpenBSD, một hệ điều hành được xây dựng xung quanh bảo mật như triết lý cốt lõi. Nó cũng phát hiện ra một lỗ hổng 16 năm tuổi trong FFmpeg, khung công cụ đa phương tiện được sử dụng rộng rãi, vốn đã tránh được phát hiện bởi hơn năm triệu bài kiểm tra tự động.

Quảng cáo

Dự án cũng không chỉ phát hiện ra các lỗi cũ. Hàng ngàn lỗ hổng zero-day chưa từng được biết đến đã được xác định trên tất cả các hệ điều hành và trình duyệt web chính.

Cloudflare, một trong những đối tác của dự án, đã cung cấp cái nhìn cụ thể về các con số từ sự hợp tác nội bộ của mình. Công ty báo cáo đã phát hiện khoảng 2.000 lỗ hổng thông qua mối quan hệ đối tác, trong đó 400 lỗ hổng được phân loại là mức độ cao hoặc nghiêm trọng. Tỷ lệ báo sai thấp đáng kể so với các phương pháp phát hiện truyền thống.

Cho đến nay, chỉ có một lỗ hổng duy nhất đã được công khai với mã CVE chính thức: CVE-2026-4747.

Liên minh đứng sau hậu trường

Các đối tác liên minh cốt lõi bao gồm AWS, Apple, Microsoft, Google, Cisco, CrowdStrike, NVIDIA, Palo Alto Networks, Broadcom, Linux Foundation và JPMorgan Chase. IBM gia nhập nhóm vào ngày 19 tháng 5 năm 2026.

Anthropic đã phân bổ tới 100 triệu USD tín dụng tính toán cho dự án, cùng 4 triệu USD tài trợ dành cho các nhóm bảo mật mã nguồn mở. Mục tiêu được nêu rõ là mang tính phòng thủ: tìm ra các lỗ hổng trước khi các công cụ tấn công được điều khiển bởi AI làm được điều đó.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.