AI開始進入漏洞研究與通報生態,Mozilla、微軟、GitHub與Curl案例受關注

在AI輔助漏洞發掘推升CVE揭露量的跡象浮現後,另一個更值得觀察的問題是,AI究竟如何進入軟體供應商與開源專案的漏洞研究流程。
4月7日,Anthropic宣布Project Glasswing與Claude Mythos Preview後,相關討論開始升溫。Anthropic宣稱,這套模型已在主要作業系統與瀏覽器中找出大量零時差漏洞,但並未公開釋出,而是先交由多家合作夥伴使用。  

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *