<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      Claude Mythos其實沒那么神?AI發現bug其實早已是尋常

      0
      分享至

      編輯|Panda

      Claude Mythos,一個以「神話」為名的模型,在宣傳中也具有堪稱神話級的能力 —— 能輕松發現和利用軟件漏洞,但它真有這么神嗎?

      昨天,VIDOC Security Lab 的一篇博客介紹了他們的發現:Claude Mythos 的實力可能被高估了;或者說,之前已有模型達到了同等的能力。正如研究者 Dawid Moczad?o 說的那樣:「這并非一種新能力。」



      他還表示他們已經使用 GPT-5.4 成功復現了 Mythos 的研究結果。



      這件事引發了廣泛討論,有些人對 Anthropic 那種「我們的模型太強因此不能放出來」的論調大加諷刺。



      也有人表示,這其實表明我們其實已經邁過了 AGI 的起點:



      當然,這些研究也受到了一些人的質疑:



      下面我們就深入 VIDOC Security Lab 的博客文章,看看他們具體發現了什么:



      博客地址:https://blog.vidocsecurity.com/blog/hype-ai-vulnerability-discovery-national-level

      認清 Mythos 炒作的現實

      AI 漏洞發現早已是常規操作

      Anthropic 最近發布的 Claude Mythos Preview 公告 [1] 引發了一陣熱潮,據報道,它發現了一個存在了 27 年之久的 OpenBSD 漏洞,這被一些人譽為網絡安全的突破性時刻。

      但我們要面對現實:使用 LLM 來發現漏洞并沒有開創什么新先河。多年來,學術文獻一直在追蹤基于 LLM 的漏洞檢測。[2] 而在 Vidoc Security Lab,我們使用 Anthropic 和 OpenAI 模型積極開展這項工作也有一段時間了。真正值得關注的在于整個行業終于開始重視這個問題,AI 能夠發現 bug 只不過是順理成章的事。

      尋找 Linux 0day 漏洞絕非 Anthropic 最新受控發布模型的專屬超能力。

      事實上,我們最近使用自己的引擎在 Linux 內核中主動發現了新的漏洞,這可以說是世界上最安全的軟件之一。雖然我們目前還不能公開披露這些零日漏洞的完整利用細節,但它們已經促使 Linux 內核維護者 Greg Kroah-Hartman 直接發布了一系列補丁。

      過去需要數百小時人工才能發現和驗證的工作,我們的 LLM 僅僅在幾個小時內就完成了,在短短 14 天內就發現了一整批漏洞。

      如果你需要更多證據來證明 AI 漏洞發現已是日常現實,不妨看看我們對主要開源項目的自動掃描。我們最近混合使用了多款前沿模型對頂級開源代碼庫進行了測試,這些模型包括 OpenAI 的 o3 、谷歌的 Gemini 2.5 Pro 以及 Anthropic 的 Sonnet 4。

      結果立竿見影且極其嚴重。通過使用這些模型,我們在非常受歡迎的 Firecrawl 項目中發現了一個允許訪問內部網絡的服務器端請求偽造(SSRF)漏洞。該 bug 存在于 isIPv4Private 函數中,它未能將 172.16.0.0–172.31.255.255 段歸類為私有地址,這就允許攻擊者將域名指向內部 IP 并讓 Firecrawl 去獲取它:



      對于像 172.16.0.5 這樣的 IP,isIPv4Private () 錯誤地返回了 false,因此 HTTP 請求在未受檢查的情況下被放行。在 Daytona 中,我們利用這些工具發現了一個關鍵的身份驗證繞過漏洞,它允許用戶輕松訪問其他用戶的沙盒。智能體系統在緩存身份驗證密鑰的有效性時,僅僅將身份驗證密鑰作為緩存鍵,并沒有將其與沙盒 ID 綁定在一起。這意味著一個沙盒的有效密鑰會被所有其他沙盒視為有效:



      這場 AI 演進的危險之處絕無模型奇跡般發明新型軟件漏洞這回事。現實情況是:AI 編碼助手的涌入只是在讓現有的代碼安全問題成倍增加,并加劇了代碼庫的復雜性。

      讓這些模型成為巨大威脅的原因純粹是經濟層面的。漏洞利用開發中那些繁瑣、昂貴的「煩人中間環節」,比如重現崩潰、排除死胡同、編譯原語以及鏈接漏洞利用,突然變得廉價且自動化了。

      由于 AI 智能體擁有無限的耐心,那些依賴于認定人類利用漏洞太耗時這一假設的安全防御機制正在崩潰。因此,在我們將最新的 AI 模型視為某種科幻黑客新奇事物之前,我們需要接受這樣一個事實: AI 輔助的漏洞發現已經是一個成熟的威脅領域,并且我們在這個領域中摸爬滾打已有一段時間了。

      根據 CrowdStrike 發布的《2026 年全球威脅報告》[3],我們已經正式進入網絡戰的「智能體時代」,其標志是 AI 賦能的對手發起的攻擊同比驚人地增長了 89%。

      壞人會用你的代碼做什么

      要理解這種轉變的嚴重性,不妨看看企業源代碼被泄露后會發生什么。以最近與 Trivy 漏洞掃描器 [4] 相關的供應鏈攻擊為例,威脅行為者破壞了 Cisco 的開發環境,并克隆了 300 多個包含專有源代碼和 AI 驅動產品的 GitHub 代碼庫。

      壞人一旦竊取了你的代碼,他們所做的再也絕非手動、勞動密集型的審查過程。

      他們會立即將你的專有代碼庫輸入 LLM 中,以此來映射你的架構、理解你的信任邊界,并自動搜尋你遺漏的隱藏零日漏洞和業務邏輯缺陷。在 AI 加速的加持下,他們在短短幾天內就能將新披露的漏洞武器化,在某些情況下,甚至在公開概念驗證公布僅僅兩天后就能將漏洞利用投入實戰。

      那么,你實際上能做些什么呢?

      如果依靠制造阻力來實現安全的時代已經終結,防御者就需要適應機器速度。第一步也是最關鍵的一步是,趕在對手之前積極掃描你的代碼庫并修補漏洞。像快速修補這樣的硬性屏障,是面對擁有無限 AI 耐心的攻擊者時,為數不多能夠歷久彌新的防御策略之一。

      然而,要發現這些復雜的缺陷需要用 AI 對抗 AI。你的防御策略必須包含來自不同供應商的多種不同類型的模型。僅僅依賴單一工具或單一的經過安全過濾的模型是遠遠不夠的,你需要利用多個前沿模型多樣化的推理能力來交叉驗證并核實發現的結果。

      參考文獻

      1.Moczad?o, D. (2026, April 7). Claude Mythos Is a Backlog Visibility Warning for Enterprise Security Teams. Vidoc Security Lab Blog. https://blog.vidocsecurity.com/blog/project-glasswing-is-the-real-claude-mythos-story

      2.Zhou, X., Cao, S., Sun, X., & Lo, D. (2024). Large Language Model for Vulnerability Detection and Repair: Literature Review and the Road Ahead. arXiv:2404.02525. https://arxiv.org/abs/2404.02525

      3.CrowdStrike. (2026). 2026 Global Threat Report. CrowdStrike Inc. https://go.crowdstrike.com/2026-global-threat-report.html

      4.Abrams, L. (2026, March 31). Cisco source code stolen in Trivy-linked dev environment breach. BleepingComputer. https://www.bleepingcomputer.com/news/security/cisco-source-code-stolen-in-trivy-linked-dev-environment-breach/

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      三級歐戰4強全出爐:英超4隊成大贏家!意甲全軍覆沒,創7年恥辱

      三級歐戰4強全出爐:英超4隊成大贏家!意甲全軍覆沒,創7年恥辱

      我愛英超
      2026-04-17 06:35:13
      1969年張治中逝世,國務院吵了一整晚,周總理拍板作出2項決定

      1969年張治中逝世,國務院吵了一整晚,周總理拍板作出2項決定

      浩渺青史
      2026-04-17 13:50:53
      2026年女籃世界杯抽簽分檔出爐:中國女籃第二檔 美德法澳第一檔

      2026年女籃世界杯抽簽分檔出爐:中國女籃第二檔 美德法澳第一檔

      醉臥浮生
      2026-04-17 10:35:48
      演員潘宏彬去世,曾在《射雕英雄傳》中飾演楊康,與劉德華是同學

      演員潘宏彬去世,曾在《射雕英雄傳》中飾演楊康,與劉德華是同學

      紅星新聞
      2026-04-17 10:47:19
      霍爾木茲封鎖72小時:美國沒敢攔中國油輪,但山東煉廠已到生死線

      霍爾木茲封鎖72小時:美國沒敢攔中國油輪,但山東煉廠已到生死線

      環球格局觀
      2026-04-17 14:13:48
      圣陽股份連收7個漲停板

      圣陽股份連收7個漲停板

      證券時報
      2026-04-17 10:16:11
      可樂再次被關注!醫生發現:糖尿病者喝可樂,不用多久或有5變化

      可樂再次被關注!醫生發現:糖尿病者喝可樂,不用多久或有5變化

      蜉蝣說
      2026-04-17 11:00:32
      14歲被送上導演的床,17歲拍全裸寫真,被操控半生,如今怎樣了?

      14歲被送上導演的床,17歲拍全裸寫真,被操控半生,如今怎樣了?

      阿廢冷眼觀察所
      2026-04-17 13:59:46
      剛剛,突傳大利好!尾盤,直線爆拉!

      剛剛,突傳大利好!尾盤,直線爆拉!

      中國基金報
      2026-04-17 15:32:10
      恒大夏海鈞:當一個人高智商,有資源,無下限,會壞到什么地步?

      恒大夏海鈞:當一個人高智商,有資源,無下限,會壞到什么地步?

      道術意義
      2026-04-08 07:32:08
      經過伊朗這一戰,中美之間可能至少50年內不會爆發戰爭

      經過伊朗這一戰,中美之間可能至少50年內不會爆發戰爭

      地球記
      2026-04-16 20:21:55
      倒反天罡,美國大網紅被中國小孩懟得原地破防

      倒反天罡,美國大網紅被中國小孩懟得原地破防

      楓冷慕詩
      2026-04-16 12:01:12
      我空降到家鄉擔任副省長,參加校友聚會,卻被班花的處長丈夫嘲笑

      我空降到家鄉擔任副省長,參加校友聚會,卻被班花的處長丈夫嘲笑

      紅豆講堂
      2025-04-16 10:47:03
      朋友圈的“訃告”,93年

      朋友圈的“訃告”,93年

      螞蟻大喇叭
      2026-04-17 15:20:16
      周繼紅出手了!跳水隊大換血,2人上桌2人下桌,全紅嬋陳芋汐在列

      周繼紅出手了!跳水隊大換血,2人上桌2人下桌,全紅嬋陳芋汐在列

      阿纂看事
      2026-04-16 14:04:03
      結婚登記創36年新低,越來越多男人主動不結婚,到底在怕啥?

      結婚登記創36年新低,越來越多男人主動不結婚,到底在怕啥?

      老特有話說
      2026-04-15 15:05:41
      新疆新設草湖市

      新疆新設草湖市

      新京報
      2026-04-17 12:30:35
      快訊!印度虧慘了!

      快訊!印度虧慘了!

      有態度的何總
      2026-04-17 10:59:36
      DeepSeek分析:未來3年內,普通家庭貶值最快的5項資產,越早知道越好

      DeepSeek分析:未來3年內,普通家庭貶值最快的5項資產,越早知道越好

      十點讀書
      2026-04-16 18:54:00
      長春市紀委監委通報:于亮被查

      長春市紀委監委通報:于亮被查

      吉刻新聞
      2026-04-17 16:24:18
      2026-04-17 17:00:49
      機器之心Pro incentive-icons
      機器之心Pro
      專業的人工智能媒體
      12787文章數 142631關注度
      往期回顧 全部

      科技要聞

      營收5年百億,8年千億!智元立下軍令狀

      頭條要聞

      陜西黃金商戶網上接單被指資金涉詐:10萬貨款不敢動

      頭條要聞

      陜西黃金商戶網上接單被指資金涉詐:10萬貨款不敢動

      體育要聞

      遭網暴后,22歲大滿貫冠軍反擊:我的頭發足夠好

      娛樂要聞

      劉德華摯友潘宏彬離世 曾一起租房住

      財經要聞

      "影子萬科"2.0:管理層如何吸血萬物云?

      汽車要聞

      又快又穩的開掛動力! 阿維塔06T全系搭分布式電驅

      態度原創

      家居
      旅游
      游戲
      親子
      健康

      家居要聞

      法式線條 時光靜淌

      旅游要聞

      大理花事 | 大理上和月季正當時

      kun哥爆料!開放世界競速3A來了 配套周邊預購將至

      親子要聞

      女子宮縮劇痛2小時仍堅持不打無痛:看網上經驗帖擔心打了之后會腰痛;老公差點跪下,苦苦哀求

      干細胞抗衰4大誤區,90%的人都中招

      無障礙瀏覽 進入關懷版