VulnCheck 的一项最新分析对 Anthropic 的 Project Glasswing 漏洞披露账本的准确性和一致性提出了质疑。分析发现,Anthropic 声称发现的漏洞数量与其公开账本中实际记录的数量之间存在显著差异,只有一小部分被标记为已修复。此外,账本本身在已修复漏洞的数量方面存在内部不一致之处。报告还强调了 Anthropic 的 AI 和人工维护者在严重性评级方面存在显著差异,AI 经常将问题标记为关键或高严重性,可能导致维护者产生警报疲劳。 AI
影响 凸显了 AI 防御能力中可验证数据的必要性,影响了关于前沿模型开发的政策论点。
排序理由 对一家公司关于 AI 发现漏洞的公开披露账本的分析。[lever_c_demoted from research: ic=1 ai=1.0]
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →