3.6B小模型复现Mythos核心展示 资安能力边界参差不齐
AISLE用3.6B开源模型复现Anthropic Mythos旗舰漏洞检测,每百万token仅0.11美元。测试显示AI安全能力呈锯齿状边界,小模型在某些子任务上反超大模型,护城河在系统架构。

AISLE用3.6B开源模型复现Anthropic Mythos旗舰漏洞检测,每百万token仅0.11美元。测试显示AI安全能力呈锯齿状边界,小模型在某些子任务上反超大模型,护城河在系统架构。

Anthropic的Claude Mythos Preview模型在Cybergym基准测试中得分83.1%,自主发现并利用超过一万个零日漏洞,包括存在27年的OpenBSD漏洞和16年的FFmpeg漏洞。公司同步启动Glasswing防御联盟,投入1亿美元AI积分,联合11家创始伙伴应对AI武器化风险。

OpenAI宣布与Trail of Bits等合作,启动“Patch the Planet”计划,首周即在cURL、Python等19个关键开源项目中发现数百个漏洞,提交64个PR和51个issue,旨在用AI解决开源安全人力不足的结构性问题。

Nebula Security披露,AI驱动工具VEGA发现Linux内核漏洞GhostLock(CVE-2026-43499),该漏洞自2011年潜伏至今,影响几乎所有主流Linux发行版,测试中可在约5秒内将普通用户提升至root,Google KernelCTF为此奖励92,337美元。另一边,汽车记者Joel Feder因全国失窃数据库录入错误叠加Flock车牌识别系统误读,被四辆警车围堵。两起事件都指向同一问题:AI能加速发现问题,也会放大错误输入。

以太坊基金会协议支持团队已正式解散,此前联合执行董事王肖薇也已辞职。报道指出,EF 年内至少已有 8 名高级人员离职,6 月新架构调整涉及裁员 54 人,占成员总数约 20%。与此同时,Ethlabs 与 Ethereum Institutional 两家独立非营利机构相继成立,开始承接研究、机构对接等部分职能。EF 安全团队则披露,已使用 AI 代理测试以太坊相关软件,并发现并修复一个已公开编号的漏洞。

Anthropic未公开的AI模型Claude Mythos在网络安全测试中自主挖掘出数千个零日漏洞,包括Linux内核、OpenBSD及主流浏览器中的数十年前旧漏洞。公司随即启动Project Glasswing,联合11家巨头投入1亿美元AI信用额度用于防御,但当前仅修复不到1%的漏洞。

Certik研究报告揭示Openclaw存在系统性安全危机,超过135,000个实例暴露,CVE-2026-25253可致完全管理权限劫持,恶意扩展和提示注入威胁用户数据和加密资产。

Anthropic未公开的Claude Mythos预览版AI模型,在不到数小时内自动发现了Linux和OpenBSD中潜伏27年和16年的零日漏洞,并推动成立Project Glasswing防御联盟,提供1亿美元额度用于安全加固。
