文章总结: VulnCheck跟踪的225个与AnthropicProjectGlasswing相关CVE中仅1个被野外利用,占比不足0.5%。数据显示AI发现漏洞能力虽强,但实际被武器化的漏洞比例极低,修复环节仍依赖人工,AI生成补丁仅26%有效。建议理性看待AI漏洞发现能力,重点投入修复与部署环节。
综合评分: 78
文章分类: 漏洞分析,威胁情报,安全运营
225 个 Anthropic 相关 CVE,真正被利用的只有 1 个
数世咨询
2026年9月24日 11:50
河北
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
▍以下正文内容基于英文原文编译,可能存在语义偏差,请以原文为准。
Glasswing 发现并由 VulnCheck 研究人员跟踪的 225 个漏洞中,目前只有 1 个确认在野外遭到利用。
尽管业界担心,先进 AI 模型强大的漏洞发现能力会让攻击者利用更多新披露的 CVE,但 VulnCheck 安全研究员 Patrick Garrity 表示,与 Anthropic 或 Project Glasswing 相关的漏洞中,不到 0.5% 正在现实攻击中遭到利用。
Garrity 从 4 月开始跟踪与 Project Glasswing 相关的 CVE。Project Glasswing 是 Anthropic 推出的一项计划,允许经过筛选的合作伙伴访问其 Claude Mythos Preview 模型。
当时,Anthropic 表示,这款新模型的漏洞发现和利用能力已经超过绝大多数人类专家,风险过高,不适合直接公开发布。因此,Anthropic 仅向经过审核的 Glasswing 参与者开放 Mythos Preview,用于防御性安全工作,包括发现和修复自家软件产品及开源依赖中的漏洞。
Garrity 维护的 AnthropicCVETracker 收录了归功于 Anthropic 团队和/或 Project Glasswing 的漏洞,同时还会将这些 CVE 与该公司的已知被利用漏洞索引进行比对,以便更准确地评估“Glasswing 的实际危险系数”。
截至周一,该跟踪器共记录 225 个CVE,其中只有一个——Ghost 中的严重 SQL 注入漏洞 CVE-2026-26980——被确认已在野外遭到利用。
Garrity 表示:“发现漏洞和这些漏洞是否真的对威胁攻击者有用、是否会被实际利用,是两回事。”
“这些数据最主要说明的是,Anthropic 当前发现并披露的漏洞,其实际影响相对有限。从我们观察到的情况来看,从威胁角度而言,这些漏洞并没有产生与随机挑选的其他漏洞明显不同的结果。”
Anthropic 尚未立即回应相关问题。如果收到回复,原报道将进行更新。
Garrity 表示,他并不否认 AI 发现漏洞的能力。
AI 找到的漏洞越来越多,但真正被利用的仍是少数
事实上,过去几个月持续关注安全披露的人,很难否认 AI 模型正在发现比以往更多的安全漏洞。
近期 Microsoft、Apple、Palo Alto Networks 等厂商都发布了规模巨大的补丁更新,而开源项目中的漏洞数量同样快速上升。
Garrity 还指出,这种漏洞发现能力并不是“某个模型或某种运行框架独有的能力”。
他表示:“现在很多恐慌情绪都建立在一个假设上:每一个漏洞或 Bug 都很可能被威胁攻击者利用。”
“但现实是,真正进入漏洞利用活动的始终只是很小一部分。历史数据显示,最终被武器化并在野外使用的漏洞比例通常只有不到 1% 到 2%。”
AI 擅长找漏洞,但修漏洞仍然不够可靠
此外,近期 AI 模型虽然越来越擅长发现漏洞,但在修复漏洞方面仍不够成熟,多项研究都得出了类似结论。
在其中一项研究中,1Password 研究团队生成并分析了 6080 个补丁,这些补丁分别由 OpenAI 的 ChatGPT-5.5 和 Anthropic 的 Opus 4.8 两个前沿模型生成。
结果显示,模型生成的修复方案只有 26% 能够彻底解决漏洞;大约 54% 要么没有修复漏洞,要么引入了新的漏洞,或者两种情况同时发生。
另一项由应用安全公司 Veracode 开展的研究覆盖了 100 多个模型和 80 项编程任务,结果显示,AI 生成代码的平均安全通过率仅为 56%。
这些结果意味着,安全修复的开发和落地目前仍然离不开人工参与。
真正的瓶颈在漏洞发现之后
Garrity 表示:
“AI 已经大幅降低了漏洞发现的门槛,但真正的缺口出现在后续环节,包括协调、分诊、修复以及补丁部署。这些工作目前仍然高度依赖人工,Anthropic 自己也承认这一点。”
“看起来,他们可能是在项目启动之后,才真正意识到这一问题。”
* 注:图片均来源于网络,无法联系到版权持有者。如有侵权,请与后台联系,做删除处理。
— 【 THE END 】—
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:数世咨询 《225 个 Anthropic 相关 CVE,真正被利用的只有 1 个》