# Anthropic 的 Project Glasswing 一个月内在关键软件里挖出超一万个高危漏洞

> 原标题：Project Glasswing协作AI网络安全项目成果显著

- 来源：AI HOT 精选
- 发布时间：2026-05-22T19:38:58.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/25699
- 原文：https://x.com/AnthropicAI/status/2057909102542549503

## 摘要

Anthropic 说，他们上个月启动的协作 AI 安全项目 Project Glasswing 已经和合作伙伴一起，在关键软件中发现了超过一万个高危或严重漏洞。不过正文没披露具体是哪些软件、漏洞怎么复现、以及现在修没修好。

## 推荐理由

我会先打个折：1 万多个高危漏洞这个数听起来很猛，但正文没披露漏洞清单、复现条件，也没说修没修，所以没法判断是真挖到硬伤还是扫出一堆已知问题。不过 Anthropic 把 AI 安全能力直接挂到关键软件漏洞挖掘上，对从业者来说是个值得跟的信号。这点先别太激动，等他们放出具体漏洞和修复数据再下判断。

## 锐评

Anthropic 公布 Project Glasswing 上线一个月，和合作伙伴在关键软件里发现了超过一万个高危或严重漏洞。这个数字听起来很猛，但正文没披露具体是哪些软件、漏洞怎么复现、以及现在修没修好。没有这些信息，一万这个数更像公关口径，没法判断是真实安全贡献还是自动化扫描的误报堆出来的。

另外，项目叫“协作 AI 网络安全倡议”，但没说合作伙伴是谁、协作方式是什么——是 Anthropic 的模型在跑扫描，还是合作伙伴用自己的工具加 Anthropic 的模型做分析？这些都不清楚。对从业者来说，漏洞发现能力要看误报率、覆盖面和可复现性，光报总数意义有限。

如果后续能公开漏洞类型分布、修复率和独立验证结果，这个项目才值得认真看。现在只能说，Anthropic 在安全方向有动作，但证据还太薄。
