EN

前沿AI模型显著加速安全漏洞发现进程

Palo Alto Networks首席产品与技术官Lee Klarich在博客中透露,公司作为Anthropic Project Glasswing的启动合作伙伴,自4月7日起测试Claude Mythos等前沿AI模型,结果在首次Patch Wednesday安全公告中披露了26个CVE漏洞,远超常规的5个。Klarich强调,仅运行模型并不能自动解决问题,需构建AI扫描框架并采取多模态方法。同时,Google和Microsoft也报告了AI在漏洞发现方面的突破性进展。

2026-05-1811阅读
前沿AI模型显著加速安全漏洞发现进程

人工智能模型在软件漏洞发现方面的能力正以超出预期的速度提升,这一趋势正在重塑网络安全防御的格局。

Palo Alto Networks首席产品与技术官Lee Klarich在周三(5月13日)发布的博文中,分享了该公司对前沿AI模型影响网络安全的洞察。作为Anthropic“Project Glasswing”的启动合作伙伴之一,Palo Alto Networks自4月7日起便开始测试Claude Mythos模型。此外,据Klarich透露,该公司还在评估Claude Opus 4.7以及OpenAI的GPT 5.5-Cyber模型。

在首次应用这些模型后,Palo Alto Networks发布的Patch Wednesday安全公告中披露了26个常见漏洞与暴露(CVE),而该公司通常每期公告的漏洞数量约为5个。Klarich特别指出,这些新披露的漏洞目前均未被发现在野利用。

然而,Klarich提醒道,单纯运行这些模型并不能自动解决漏洞问题。组织需要构建“AI扫描框架”,并整合上下文信息、防护护栏以及威胁情报,才能在大规模环境中有效发现并修复这些缺陷。他还建议安全团队采用“多模态方法”,以识别更全面的漏洞集合。

从长远来看,将这些模型进一步融入软件开发生命周期将是关键方向。“这是隧道尽头的光明,”Klarich在博文中写道,“一个软件天生安全的未来。”

他同时发出警告:组织只有“三到五个月的窗口期”来抢占先机,因为AI驱动的漏洞利用很可能将成为新的常态。

这一趋势在业界已得到多方印证。周一,Google威胁情报小组的研究人员报告称,AI已被用于开发一个可用的零日漏洞利用程序。周二,微软则宣布其AI系统在其网络与认证栈中发现了16个新漏洞,其中包括4个严重的远程代码执行漏洞。