AI“抓虫”能力引关注:Epoch称6月高危漏洞报告量创纪录

75次阅读
没有评论

共计 1175 个字符,预计需要花费 3 分钟才能阅读完成。

核心摘要

Anthropic 最强抓虫 AI 助推,Epoch 称 6 月报告高危漏洞数是此前纪录 3.5 倍

一句话

一句话看点:AI 正在改变漏洞发现的节奏 。Epoch AI 最新报告提到,2026 年 6 月, 多家机构披露的高危与关键漏洞数量出现异常跃升, 而这一趋势被认为与 Anthropic 新一代漏洞发现模型的投入使用存在关联。

📌 6 月漏洞报告量突然放大

需要注意的是, 这里的统计重点并非所有安全问题 , 而是风险级别较高、可能对系统或业务造成较大影响的漏洞类别。因此, 数量的集中上升更容易引发安全行业关注。

🔍 趋势从 4 月开始显现

报告指出, 高危漏洞报告数量的上行并不是 6 月才突然出现 , 相关趋势在 2026 年 4 月已经开始显现。时间点上,Anthropic 于 4 月发布了 Claude Mythos Preview 模型, 该模型被描述为公司目前最强的“抓虫”AI 模型。

所谓“抓虫”, 通常指利用工具、模型或自动化流程发现软件缺陷和安全漏洞 。相比传统人工审计,AI 模型有望在代码理解、模式匹配、漏洞路径推理等环节提升效率。不过, 公开材料并未给出每一个漏洞与该模型之间的逐项对应关系, 因此仍应谨慎看待“直接因果”。

💡 Anthropic 项目已发现大量高危问题

Anthropic 方面曾表示, 在模型正式发布前 , 部分可信合作伙伴已经开始使用该模型寻找并修复漏洞。相关报道还提到, 其“Glasswing”项目迄今已发现超过 10000 个高危或严重漏洞, 其中部分尚未公开。

  • AI 安全审计开始进入实战阶段: 不再只是实验室演示, 而是被用于真实软件生态的漏洞排查。
  • 披露节奏可能被改变: 当发现能力提升后, 漏洞协调、修复和公开披露的压力也会同步增加。
  • 未公开漏洞带来双重影响: 一方面有助于厂商提前修复, 另一方面也要求更严格的保密和响应机制。

📊 行业影响: 安全团队要适应更快节奏

如果 AI 辅助漏洞发现成为常态, 网络安全行业可能面临一轮工作方式调整 。过去, 安全团队更依赖人工研究员、扫描工具和漏洞赏金计划; 未来, 强模型可能让漏洞挖掘的规模和速度继续上升。

这对企业并不只是“坏消息”。 更多漏洞被发现 , 意味着潜在风险有机会在被攻击者利用前得到修复。但挑战同样明显: 安全团队需要更快判断漏洞优先级、协调补丁、通知用户, 并避免报告洪峰造成响应拥堵。

  • 漏洞评级和去重机制是否能跟上 AI 发现速度;
  • 厂商修复周期是否会被进一步压缩;
  • AI 模型发现漏洞的验证流程如何建立可信标准;
  • 未公开漏洞的管理、披露窗口和责任边界如何界定。

🚀 总结:AI 让漏洞发现进入新阶段

从 Epoch AI 报告披露的数据看 ,2026 年 6 月高危与关键漏洞报告量的创纪录增长, 已成为观察 AI 安全能力落地的重要信号。Anthropic 的 Claude Mythos Preview 及相关项目被认为与这一趋势有关, 但目前公开信息仍不足以证明所有增长都由单一模型直接带来。

本文基于公开信息整理, 如有侵权请联系删除。
正文完
 0