← 返回精选动态
精选动态

Project Glasswing: what Mythos showed us

Cloudflare 将 Anthropic 的 Mythos Preview 用于 Project Glasswing,并在自家 50+ 个仓库上测试,发现它不只是能找出漏洞,还能把多个低严重性漏洞串联成可工作的 exploit。Cloudflare 还指出,Mythos Preview 可以编写...

更新于 2026年05月19日 20:41 1 条公开来源

发生了什么

Cloudflare 将 Anthropic 的 Mythos Preview 用于 Project Glasswing,并在自家 50+ 个仓库上测试,发现它不只是能找出漏洞,还能把多个低严重性漏洞串联成可工作的 exploit。Cloudflare 还指出,Mythos Preview 可以编写 PoC、在沙箱里编译并运行,失败后读取报错、调整假设再重试;相比之下,其他 frontier models 也能找到部分相同漏洞,但在把各个环节 stitching 成完整利用链上不如 Mythos Preview。Cloudflare 同时认为,面对这类结果,“更快打补丁”不是正确答案;如果回归测试要 1 天,2 小时的 SLA 只会让修复以破坏性方式上线。

为什么值得关注

建议重点阅读原文的攻击链构造与验证流程部分,可直接用于评估安全研究型模型在真实代码库中的能力边界。

信息来源

以下内容来自公开来源,可打开原文继续核验。

01

Project Glasswing: what Mythos showed us

twitter关注列表 2026年05月19日 20:27

Cloudflare 将 Anthropic 的 Mythos Preview 用于 Project Glasswing,并在自家 50+ 个仓库上测试,发现它不只是能找出漏洞,还能把多个低严重性漏洞串联成可工作的 exploit。Cloudflare 还指出,Mythos Preview 可以编写 PoC、在沙箱里编译并运行,失败后读取报错、调整假设再重试;相比之下,其他 frontier models 也能找到部分相同漏洞,但在把各个环节 stitching 成完整利用链上不如 Mythos Preview。Cloudflare 同时认为,面对这类结果,“更快打补丁”不是正确答案;如果回归测试要 1 天,2 小时的 SLA 只会让修复以破坏性方式上线。

打开原始来源 ↗
← 返回精选动态