The Register/VulnCheck:Glasswing 關聯 CVE 累積二百二十五——野外確認利用僅 Ghost 一宗

重點摘要

VulnCheck 研究員 Patrick Garrity 追蹤與 Anthropic 或 Project Glasswing 相關的公開 CVE 已累積至二百二十五宗,但對照已知野外利用清單後,確認遭實戰利用的僅 Ghost 內容管理系統關鍵 SQL 注入漏洞一宗,佔比低於百分之零點五。The Register 於二零二六年九月二十一日報道此事;來源真實性已對照 Register 原文、Garrity 公開追蹤清單與 Anthropic 協調披露儀表板核實。

The Register/VulnCheck:Glasswing 關聯 CVE 累積二百二十五——野外確認利用僅 Ghost 一宗

VulnCheck 研究員 Patrick Garrity 追蹤與 Anthropic 或 Project Glasswing 相關的公開 CVE 已累積至二百二十五宗,但對照已知野外利用清單後,確認遭實戰利用的僅 Ghost 內容管理系統關鍵 SQL 注入漏洞一宗,佔比低於百分之零點五。The Register 於二零二六年九月二十一日報道此事;來源真實性已對照 Register 原文、Garrity 公開追蹤清單與 Anthropic 協調披露儀表板核實。

這不等於否定 AI 找洞能力,而是把「披露數量」與「威脅行動者實際武器化」拆開:人類分流、修補協調與部署仍是瓶頸。對香港企業而言,重點應放在補丁節奏與已知利用優先修復,而非只追 AI 發現了多少 CVE。本文整理機制、技術原理、應用場景與專業評價。

The Register/VulnCheck:Glasswing 關聯 CVE 累積二百二十五——野外確認利用僅 Ghost 一宗

一、核心事件:二百二十五宗關聯 CVE,野外確認利用不足百分之零點五

二零二六年九月二十一日(UTC),The Register 資安編輯 Jessica Lyons 報道,VulnCheck 研究員 Patrick Garrity 自 Anthropic 四月公布 Project Glasswing 後持續追蹤「歸於 Anthropic 團隊及/或 Glasswing」的公開 CVE。截至報道當日,清單計得二百二十五宗;對照 VulnCheck 已知野外利用(KEV)索引後,僅 Ghost(CVE-2026-26980)一宗獲確認野外利用,佔比低於百分之零點五。

Glasswing 是 Anthropic 將 Claude Mythos Preview 限於經審核夥伴、作防禦性漏洞研究的計劃。Anthropic 曾指該模型找洞與利用能力過強,不宜公開釋出。Garrity 向 Register 表示:「找到漏洞,跟漏洞是否對威脅行動者有用、會否被實際使用,是兩回事。」他認為目前 Anthropic 披露的成果「從威脅視角看,並未呈現出與隨機抽取其他漏洞明顯不同的結果」。Anthropic 未即時回應 Register 查詢。

同一追蹤清單可在 GitHub「Anthropic Credited CVEs」公開倉庫核對,README 標示 CURRENT CVE COUNT: 225;其中 CVE-2026-26980(Ghost Content API SQL 注入,CVSS 約九點四)標有野外利用記號,並連結 Anthropic 披露編號 ANT-2026-69D8H6RP。Anthropic 自家協調漏洞披露儀表板(red.anthropic.com,統計截至八月二十六日)亦列出該 Ghost 漏洞為 critical,並公布整體節奏:模型候選發現逾二萬六千、經外部資安公司分流確認後披露兩千三百、上游修補四百二十一、已發 CVE/GHSA 識別碼四百六十二(含一百七十七宗 CVE)。來源真實性已驗證。

技術細節:數字如何讀、為何不成「AI 零日海嘯」

  1. 關聯不等於「全部由 Mythos 單獨發現」:公開 CVE 致謝欄不統一;清單包含 Anthropic 研究員、Claude/Calif.io 協作、以及明確寫入 Glasswing 的條目。較早的 VulnCheck 分析曾指出「致謝 Anthropic」與「明確標 Glasswing」是不同口徑——讀者應避免把二百二十五直接等同「Glasswing 獨力產出」。
  2. 野外利用率:Garrity 指歷史上被武器化並進入實戰的漏洞大約只有百分之一至二;今次 Glasswing 關聯集合的確認利用率更低。重點不是「AI 找洞沒用」,而是媒體與採購敘事常假設「每條新 CVE 都會被攻擊者立刻用上」。
  3. 修補仍靠人:Register 引述研究指前沿模型自動產出的修補完整解決漏洞比例仍偏低,且 Anthropic 儀表板自承「獨立人工分流與覆核是速率瓶頸」。發現門檻因 AI 下降,協調、分流、修復與部署仍高度仰賴人力。
  4. Ghost CVE-2026-26980:公開資料描述為 Content API 過濾參數可導致未授權 SQL 注入與資料庫讀取(critical);屬少數已被標為野外利用的關聯案例,應優先納入 CMS/內容平台資產盤點。

二、技術原理深度解析:發現規模膨脹後的優先級問題

AI 輔助審計會把「候選缺陷」產量拉高幾個數量級;若企業仍用「新 CVE 總數」當恐慌指標,資安營運會被噪音淹沒。正確框架是:

  • 披露量:模型+研究夥伴持續向維護者報洞,公開 CVE/GHSA 累積(儀表板與公開追蹤清單可交叉核對)。
  • 可利用性:是否有穩定利用鏈、是否進入 KEV/威脅情報、是否與自身技術堆疊重疊。
  • 可修復性:維護者是否已出補丁、企業是否能在變更窗口部署、是否有緩解控制(WAF、最小權限、網路隔離)。

Glasswing 的公開證據支持「發現加速」;同時也支持「野外武器化並未同步爆炸」。對防禦方,這意味著應把預算從「追逐每一條 AI 相關 CVE 標題」轉向「已知利用+暴露面重疊」的優先佇列,並要求供應商證明其 AI 找洞產出有對應的分流與修補 SLA。

三、日常應用場景

1. 開發者與技術團隊

若產品依賴 Ghost、開源 CMS、語言運行時或雲端閘道等常見元件,應把 CVE-2026-26980 類 critical 與 KEV 標記納入自動告警;對「致謝含 AI/Anthropic」的新洞,先查是否有補丁與利用情報,再決定緊急程度,避免因標題含 AI 而全面停工。

2. 企業與隱私敏感行業

金融、醫療、政府供應鏈若評估「導入 AI 紅隊/自動找洞」,應同步設計人工分流產能與對外協調窗口。Glasswing 儀表板已示範:沒有分流,發現數字只會堆在帳本裡。採購合約宜要求披露節奏、誤報處理與修補驗證,而非只看模型示範影片。

3. 一般用戶與站長

自架 Ghost 或其他內容系統者,應確認已套用對應安全更新,並限制 Content API 暴露面。一般讀者無需因「二百二十五宗」改變日常上網習慣;真正要跟的是自己資產上的高危與已知利用項。

4. 香港與亞洲市場視角

香港企業正把 AI 編程代理、雲端工作負載與開源元件並用。Glasswing 數據提醒本地資安與雲端團隊:AI 找洞會增加披露噪音,但營運指標仍應是「暴露面 × 已知利用 × 補丁延遲」。跨境雲端遷移與零信任架構可把高風險服務隔離,縮短利用窗口。

如需在香港強化雲端遷移、漏洞應變與零信任網絡安全架構,可參考 YSK Limited 雲端遷移與網絡安全服務(官網刊 99.99% SLA):https://ysk.hk/services/cloud-security

四、專業評價與潛在考量

優勢(就公共討論與可核對性而言)

  • Register 與獨立研究員公開追蹤清單、Anthropic 官方 CVD 儀表板可交叉核對,避免單信廠商行銷數字。
  • 把「發現」與「野外利用」分開,有助企業校正 AI 資安採購與恐慌敘事。
  • 點名修補/分流瓶頸,與防禦實務一致,可轉成可執行的流程指標。

需要留意的地方

  • 「二百二十五」是關聯追蹤口徑,不是 Mythos 獨力、已全部確認原創的零日清單。
  • 野外確認僅一宗,不代表其餘零風險;只代表截至報道時未進入該研究員對照的已知利用集合。
  • Anthropic 儀表板統計日期(八月二十六日)與 Register 報道(九月二十一日)不同步,解讀時應標明快照時間。
  • AI 自動修補研究顯示成功率仍有限;「找到」之後的人機協作成本不能省略。

結語

Project Glasswing 與相關公開 CVE 追蹤,把二零二六年「AI 會不會引爆零日海嘯」的問題拉回可量測答案:關聯披露可以上到二百二十五宗量級,但確認野外利用仍極低,修補與協調才是真正產能上限。對香港企業,與其被「AI 找洞」標題牽着走,不如把已知利用優先修復、供應鏈盤點與雲端隔離做成例行制度。

若貴司正規劃在香港落地可監控的雲端與漏洞應變架構,可了解 YSK Limited 雲端遷移與網絡安全(官網刊 99.99% SLA):https://ysk.hk/services/cloud-security 。查詢 WhatsApp +852 6160 4242 或 [email protected]


參考來源

  1. The Register(Jessica Lyons):《Anthropic-linked CVEs pile up, attackers mostly shrug》(2026-09-21)https://www.theregister.com/security/2026/09/21/anthropic-linked-cves-pile-up-attackers-mostly-shrug/5298018
  2. Patrick Garrity/公開追蹤清單:Anthropic Credited CVEs(標示 CURRENT CVE COUNT: 225;含 CVE-2026-26980 野外利用標記)https://github.com/patrickmgarrity/Anthropic-Credited-CVEs
  3. Anthropic Frontier Red Team:Coordinated vulnerability disclosure dashboard(統計截至 2026-08-26;含 Ghost CVE-2026-26980/ANT-2026-69D8H6RP)https://red.anthropic.com/2026/cvd/
  4. VulnCheck(Patrick Garrity):Tracking CVEs Attributed to Anthropic Researchers and Project Glasswing https://www.vulncheck.com/blog/anthropic-glasswing-cves
  5. X 發現來源:The Register @TheRegister(2026-09-21)https://x.com/TheRegister/status/2102165392383000859

延伸閱讀 · 相關服務與產品