Project Glasswing:在前沿模型上跑自家代码库的收获
hackerone.com | 博客 | #ai-security | #rce | #vulnerability-research | #hackerone | #frontier-models | #compositional-risk
摘要
HackerOne 用 Anthropic 的 Mythos 5 模型对自家生产代码开展 30 天测试,发现一个由三处各自安全的改动叠加而成的严重 RCE,揭示出基于代码 diff 的评审难以覆盖的组合性风险。
- 发布时间
- 收录时间
Skip to content