FreeBuf
26-04-22 10:44 微博认证:FreeBuf黑客与极客 www.freebuf.com 官方微博

【FreeBuf早报 | Claude Mythos 安全神话:炒作还是名副其实?;SGLang 高危漏洞可实现远程代码执行】

🕐VulnCheck质疑Claude Mythos(Project Glasswing)实际成效,仅1个CVE明确由其发现,40个归功于Anthropic。专家对其72%漏洞利用成功率表示认可,但企业防护难匹配AI速度,需待7月完整报告评估真实能力。

🕑SGLang框架曝出高危漏洞CVE-2026-5760(CVSS 9.8),攻击者可通过恶意GGUF模型文件在/v1/rerank端点实现远程代码执行。漏洞源于未沙箱化的Jinja2模板渲染,建议改用ImmutableSandboxedEnvironment修复。

#Claude##神话##SGLang#

🍃更多详情参见:http://t.cn/AXxiQroh