
导语:人工智能在网络安全领域的应用正在取得突破性进展。Anthropic公司周五披露,自上月启动网络安全倡议Project Glasswing以来,其AI系统已帮助发现全球最重要软件中超过10,000个高危或严重漏洞。
Project Glasswing是这家人工智能公司发起的一项防御性努力,旨在保护全球关键软件基础设施。该项目授予约50个合作伙伴独家早期访问Claude Mythos Preview的权限,这是一个前沿模型,具备在坏actor利用之前自主识别广泛使用的软件中漏洞的能力。
在这些漏洞中,有6,202个被归类为影响超过1,000个开源项目的高危或严重漏洞。对这些漏洞候选者的后续分析确定,1,726个是有效的真阳性。多达1,094个漏洞被评估为高危或严重级别。
这一成就标志着AI在网络安全领域的重大飞跃。传统上,漏洞挖掘是一个耗时且需要大量专业知识的过程。人类安全研究人员需要手动审查代码、分析逻辑、构建攻击场景。而Claude Mythos这样的AI模型能够以机器速度处理海量代码,识别人类可能遗漏的模式和漏洞。
然而,这也带来了新的挑战。随着AI能够自主发现漏洞,漏洞披露和修复的流程需要相应调整。软件供应商需要建立更快速的响应机制,因为一旦AI能够发现这些漏洞,恶意攻击者很可能也会使用类似的技术。
此外,AI发现的漏洞数量之大,可能会压垮现有的漏洞披露和修复体系。CVE(通用漏洞披露)系统和各软件厂商的修复能力是否能够跟上AI的发现速度,这是一个亟待解决的问题。
对于安全社区而言,Project Glasswing展示了AI作为防御性工具的巨大潜力。通过将AI应用于漏洞发现,我们可以在被攻击者利用之前主动识别和修复安全缺陷。这种主动防御模式代表了网络安全的未来方向。
总结:Anthropic的Project Glasswing项目展示了AI在网络安全领域的革命性潜力。通过自主发现漏洞,AI正在改变我们保护软件基础设施的方式。然而,这也要求整个安全生态系统加速进化,以跟上AI驱动的安全威胁和防御的新节奏。