🐟 (@stevessr) 在 Project Glasswing: 初步更新 中发帖
[!quote]+ 我们的早期成果
软件行业长期以来的惯例是在发现新漏洞 90 天后披露漏洞(如果在 90 天到期前已创建补丁,则在补丁可用后 45 天左右披露)。这样,终端用户就有时间在漏洞被攻击者利用之前更新他们的软件。我们自己的 "协调漏洞披露 "政策就采用了这种方法。
然而,这意味着所披露的漏洞只是人工智能模型网络能力加速前沿的一个滞后指标:我们还没有达到在不给最终用户带来风险的情况下全面详述合作伙伴在 Mythos Preview 中的发现的程度。相反,我们提供了模型性能的示例,以及迄今为止我们所取得进展的综合统计数据。一旦 Mythos Preview 发现的漏洞补丁得到广泛部署,我们将提供更多有关我们所了解到的细节。
一个月后,大多数合作伙伴都在各自的软件中发现了数百个关键或严重漏洞。他们总共发现了一万多个漏洞。一些合作伙伴告诉我们,他们发现漏洞的速度提高了十倍以...