【FreeBuf早报 | Claude Mythos 安全神话:炒作还是名副其实?;SGLang 高危漏洞可实现远程代码执行】
🕐VulnCheck质疑Claude Mythos(Project Glasswing)实际成效,仅1个CVE明确由其发现,40个归功于Anthropic。专家对其72%漏洞利用成功率表示认可,但企业防护难匹配AI速度,需待7月完整报告评估真实能力。
🕑SGLang框架曝出高危漏洞CVE-2026-5760(CVSS 9.8),攻击者可通过恶意GGUF模型文件在/v1/rerank端点实现远程代码执行。漏洞源于未沙箱化的Jinja2模板渲染,建议改用ImmutableSandboxedEnvironment修复。
#Claude##神话##SGLang#
🍃更多详情参见:http://t.cn/AXxiQroh
