
日本日立制作所(以下简称日立)正在利用Anthropic推动的AI安全项目“Project Glasswing”,采用先进的AI模型“Claude Mythos Preview”(简称Mythos)来识别和修复软件漏洞。
此次,日立在集团内部超过100个用例中应用Mythos,成功发现了高严重度的潜在漏洞,验证了其在社会基础设施相关自有软件产品开发与运营流程中强化安全性的有效性。具体表现为:
- 以往需要安全专家和开发者花费数周时间构建的威胁模型,借助Mythos可在数小时内完成,极大提升了效率。
- Mythos能够自主生成漏洞复现步骤和实际运行验证用的测试代码,减少误报,提升漏洞检测的准确率,同时大幅减轻开发者的验证负担。
Project Glasswing的主要验证成果
发现并改进自有软件产品中的高级漏洞
通过Mythos对数百万行关键任务软件及对外公开API进行分析,成功识别出传统安全工具未能检测的潜在漏洞候选。此次验证不仅限于简单的缺陷提取,还基于AI生成的复现代码,进行了细致的漏洞筛选和具体对策的制定,形成了完整的处理流程。
验证前沿AI的高级推理能力
在威胁模型构建和大规模代码分析中,Mythos展现了卓越的上下文理解能力。结合自主试错的AI代理和模拟安全专家思维过程的“Harness”工具,日立验证了这一独特方法的有效性。
获取面向开发与运营流程推广的经验与知识
通过此次验证,日立明确了基于AI的漏洞诊断方法、AI诊断结果的评估与筛选流程、专家与AI的角色分工,以及应用于社会基础设施软件时的注意事项。
日立表示,未来将利用这些经验推动从开发初期即融入安全的“左移”策略,并将Mythos应用于包括HMAX在内的社会基础设施解决方案的开发与运营流程中。


