Boris Cherny 分享 Logan Graham 关于 Mythos Pre
Boris Cherny 分享 Logan Graham 关于 Mythos Preview 在自主网络安全能力上的最新评估,指出其在多个安全基准中表现突出,并强调即将到来的 AI 能力将超越人类专家。
围绕 网络安全 的精选动态、来源摘要和重要性判断。
Boris Cherny 分享 Logan Graham 关于 Mythos Preview 在自主网络安全能力上的最新评估,指出其在多个安全基准中表现突出,并强调即将到来的 AI 能力将超越人类专家。
丹·麦凯尔在推文中指出,Claude Mythos 已成功完成 AI 安全研究院(AISI)的全套网络攻击模拟,表明 AI 代理已具备高度自治能力。
微软CEO纳德拉转发帖子,称MDASH在CyberGym网络安全评估中以多模型方法排名第一,得益于自主代码安全团队的突破。
英国AI安全研究所发现Mythos Preview首次解决了其全部端到端网络安全演练,包括此前无法破解的冷却塔任务,显示其在自主网络安全能力上具有突破性。
分析Google、OpenAI与Anthropic在AI模型发布和网络安全风险策略上的差异,探讨Anthropic如何避免政府审批路径。
微软发布了一套多模型智能体安全系统,集成了超过100个专用智能体,在 CyberGym 基准测试中取得领先。该系统已在 Patch Tuesday 之前实际用于发现并修复了 16 个漏洞,目前已开放客户私测注册。
一场代号为'Mini Shai-Hulud'的供应链攻击正在大规模爆发,已波及TanStack、Mistral AI、UiPath等170多个npm和PyPI包,周下载量超1亿。攻击者通过劫持GitHub Actions CI管道,让合法官方项目自行发布带毒版本,且附带SLSA 3级可信证明使传统签名验证失效,同时具备蠕虫式传播和持久化机...
供应链攻击'Mini Shai-Hulud'已污染205个AI/MCP等包,攻击者通过GitHub Action缓存投毒,AI开发工具被利用,威胁开发者安全。
OpenAI正式发布名为'Daybreak'的网络安全战略愿景,旨在将AI能力深度融入软件安全开发生命周期。该方案结合OpenAI大模型、Codex agentic框架及安全生态合作伙伴,为网络防御者提供代码审查、威胁建模、补丁验证、依赖风险分析和修复指导等能力,目标是从软件设计源头提升安全性。
OpenAI 正式推出 Daybreak,这是一款结合了最先进模型、Codex 及安全合作伙伴能力的 AI 网络防御工具,旨在实现漏洞的提前发现、快速修复以及安全检测与响应的自动化。
OpenAI推出Daybreak,面向网络安全的AI平台,帮助防御者通过AI分析代码、发现漏洞、验证修复并提升软件韧性,并与行业政府合作推进。
Anthropic推出Claude Mythos Preview模型,在软件安全漏洞发现方面表现出色,以至于公司决定不公开发布,仅限选定企业使用,这引发了对AI在网络安全领域应用及其风险的讨论。
Anthropic称其Claude Mythos过于网络能力,决定不广泛发布并要求严格控制;OpenAI推出Daybreak计划,提供GPT‑5.5‑Cyber、Codex安全功能及可信访问层,面向AI开发者加强网络防御。
Sam Altman 宣布 OpenAI 将在数日内向关键网络安全防御者定向推送 GPT-5.5-Cyber,并与行业生态及政府协作建立可信访问机制,旨在加速企业与基础设施防护。该动作体现 AI 在关键安全领域的落地与治理协同。
OpenAI 启动 GPT-5.5-Cyber 的首批部署,面向关键网络防御者并协同政府与生态伙伴,旨在快速提升企业与基础设施的安全防护能力。该模型定位为前沿网络安全专用模型,将加速可信访问与威胁应对的落地。