Anthropic 漏洞發現數逾 200 案但實際遭利用低於 0.5%,研究顯示 AI 弱點仍在於「修補」
為何重要
雖然 AI 模型大幅提升了發現複雜漏洞的能力,但此報告強調了產業當前的核心挑戰:從「發現」到「實際安全緩解」的落差極大,仍需大量人力進行測試與部署。這意味著企業與開源專案雖能受益於 AI 發現的漏洞,卻可能面臨後端缺乏足夠安全人才進行修補的資源缺口。
VulnCheck 研究員追蹤 Anthropic 的企業安全計畫「Project Glasswing」,發現該計畫使用的 Claude Mythos Preview 模型雖極度敏感,但實際在野外遭到惡意利用的案例極少。
- VulnCheck 追蹤顯示,與 Anthropic 或 Glasswing 相關的 CVE 總數已達 225 個,但僅有 CVE-2026-26980 其中一個被確認在野外被利用。
- 資料顯示,在野外的漏洞實際利用率不到 0.5%,遠低於研發者預期。
- Opus 4.8 與 ChatGPT-5.5 等網頁前端模型在修正漏洞時的成功率僅 26%,突顯 AI 生成的程式碼安全性邊界仍待突破。