星知

logo
logo
登录

号称"危险"的AI扫描17.6万行代码后,仅揪出一个低危漏洞

Anthropic的AI安全模型Mythos扫描curl代码仅发现1个低危漏洞,其“强悍能力”被指是营销,AI在部分代码审计场景有优势,但核心安全仍需传统安全工程。
发布时间:2026/05/13 03:56|分类:人工智能
号称"危险"的AI扫描17.6万行代码后,仅揪出一个低危漏洞
Anthropic公司的AI安全分析模型Mythos曾因宣称漏洞发现能力强悍推迟公开发布,curl项目创始人Daniel Stenberg用其扫描安全标准极高、经数百位贡献者打磨的curl的17.6万行代码。初始报告称发现5个漏洞,经人工复核,3个为误报,1个是普通bug,仅1个低危漏洞。Stenberg认为Anthropic的“危险级能力”是营销手段,同时承认AI工具在理解协议规范等方面有优势,但目前AI仅能发现已知类型错误,核心安全仍需严谨的安全工程实践。
人工智能星知