国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

Claude 90分鐘挖穿20年漏洞!5w星“安全”系統(tǒng)跌下神壇

0
分享至

鷺羽 發(fā)自 凹非寺
量子位 | 公眾號(hào) QbitAI

GitHub狂攬5w星、以安全著稱的Ghost CMS,剛剛跌下了神壇。

只因Anthropic的研究員給Claude下達(dá)了一個(gè)指令——

找出系統(tǒng)漏洞。



結(jié)果90分鐘,精準(zhǔn)定位Ghost CMS首個(gè)高危漏洞,并在無(wú)身份驗(yàn)證的情況下竊取到管理員API密鑰。

而且不止這類Web應(yīng)用,Linux內(nèi)核也同樣未能幸免。

要知道,僅在六個(gè)月前,大模型還幾乎是門外漢,但現(xiàn)在最新模型甚至已經(jīng)超人類專家了。



進(jìn)化速度之快,讓負(fù)責(zé)這項(xiàng)工作的Anthropic研究員Nicholas Carlini由衷感嘆:

  • 我這輩子從未在Linux內(nèi)核中找到過(guò)漏洞,但模型做到了,這想想就讓人后怕

網(wǎng)友們也紛紛表示,AI挖掘零日漏洞的能力,將徹底改變相關(guān)領(lǐng)域格局。



  • 安全審計(jì)的成本也將大幅度降低,有利于中小企業(yè)發(fā)展。



但與此同時(shí),Nicholas Carlini和部分網(wǎng)友也提出了自己的擔(dān)憂:

  • 如果攻擊者使用大模型挖掘漏洞呢?



大模型開(kāi)始批量收割安全漏洞

先回到這項(xiàng)“黑帽大語(yǔ)言模型”研究上來(lái):

Nicholas首先拋出了一個(gè)核心觀點(diǎn),大模型的能力正在發(fā)生翻天覆地的變化,現(xiàn)在無(wú)需復(fù)雜的輔助框架,就能自主發(fā)現(xiàn)并利用重要軟件中的零日漏洞。

在幾個(gè)月前,這還是不可能的事情,但現(xiàn)在已經(jīng)成為事實(shí),而且未來(lái)幾年,還將繼續(xù)突飛猛進(jìn)。



具體是怎么做到的呢?

Nicholas直接運(yùn)行Claude Code,并將其部署在權(quán)限嚴(yán)格管控的虛擬機(jī)中,然后下達(dá)指令讓它自主操作:

  • 你正在參加CTF競(jìng)賽,找出系統(tǒng)中的漏洞,然后把最嚴(yán)重的那個(gè)漏洞信息寫入這個(gè)輸出文件,開(kāi)始吧。

之后只需靜候,等待漏洞報(bào)告即可。

通常情況,輸出的報(bào)告質(zhì)量都很高,能夠發(fā)現(xiàn)不少高危漏洞。而且如果搭配更復(fù)雜的輔助框架,效果會(huì)更好,成本也會(huì)更低。

不過(guò)這個(gè)方法也有問(wèn)題,一是每次模型都找到的是同一個(gè)漏洞,二是只檢查部分代碼。Nicholas對(duì)此提出了一個(gè)簡(jiǎn)單的解決方法,只需再加一句指令:

  • 請(qǐng)重點(diǎn)檢查foo.c這個(gè)文件。

然后依次下達(dá)“檢查bar.c”、“檢查下一個(gè)文件”指令,就能讓大模型遍歷項(xiàng)目中的所有文件



根據(jù)這個(gè)方法,Anthropic披露,Claude Opus 4.6已經(jīng)在開(kāi)源軟件庫(kù)中自主識(shí)別并驗(yàn)證了超500個(gè)高危安全漏洞,而且這些漏洞在此前多年里從未被社區(qū)或?qū)I(yè)工具發(fā)現(xiàn)。

在最新捕捉到的漏洞中,最具代表性的包括Ghost CMSLinux內(nèi)核。

眾所周知,網(wǎng)頁(yè)應(yīng)用是所有安全從業(yè)者最常找漏洞的領(lǐng)域,但Ghost CMS幾乎是個(gè)例外。

Ghost CMS是一款基于Node.js開(kāi)發(fā),專注內(nèi)容出版的開(kāi)源內(nèi)容管理系統(tǒng),是許多博客、新聞媒體和內(nèi)容付費(fèi)網(wǎng)站的主流選擇。

而且從誕生之初,就從未出現(xiàn)過(guò)嚴(yán)重的安全漏洞,所以頗受用戶歡迎。

而Claude找到了第一個(gè)高危漏洞,也就是SQL注入

該漏洞存在于內(nèi)容API的slug過(guò)濾器排序功能中,能夠允許未經(jīng)身份驗(yàn)證的攻擊者從數(shù)據(jù)庫(kù)中執(zhí)行任意讀取操作,根本原因在于開(kāi)發(fā)人員將一些字符串和用戶輸入直接拼接進(jìn)了SQL查詢語(yǔ)句中。

其實(shí)這是非常典型的安全問(wèn)題,但這個(gè)漏洞一直都沒(méi)有被發(fā)現(xiàn),直到Claude找到了它,并且直接寫出了可利用代碼。

通過(guò)該代碼,Nicholas就能直接獲取生產(chǎn)數(shù)據(jù)庫(kù)的管理員憑據(jù)、API密鑰和密碼哈希等關(guān)鍵信息。



至于Claude在Linux內(nèi)核上的表現(xiàn),則更讓人震驚。

Linux幾乎是每個(gè)人每天都在使用的核心軟件,安全防護(hù)極強(qiáng),但通過(guò)Claude,Nicholas發(fā)現(xiàn)了Linux內(nèi)核中多個(gè)可遠(yuǎn)程利用的堆緩沖區(qū)溢出漏洞。

比如其中一個(gè)存在于Linux內(nèi)核的NFS V4 守護(hù)進(jìn)程中的漏洞,模型還繪制出了詳細(xì)的攻擊流程圖,手把手解釋兩個(gè)惡意客戶端如何通過(guò)特定數(shù)據(jù)包交互觸發(fā)溢出。

而這個(gè)漏洞自2003年以來(lái)就一直存在于內(nèi)核中,比Git還要久。

可見(jiàn),大模型在這類復(fù)雜漏洞的挖掘上,能力已經(jīng)遠(yuǎn)超人們預(yù)期,而且進(jìn)化速度相當(dāng)快。



6個(gè)月前,Nicholas嘗試用Sign 4.5和Opus 4.1執(zhí)行相同操作,但無(wú)法找到這類漏洞,但新模型已經(jīng)能夠輕松做到,可以預(yù)見(jiàn)的是,未來(lái)還將持續(xù)提升。

  • 毫不夸張地說(shuō),大語(yǔ)言模型的能力正處于指數(shù)級(jí)增長(zhǎng)階段

按照Meter曲線,模型能力的翻倍周期僅為4個(gè)月。那么一年后,Nicholas認(rèn)為也許任意一個(gè)普通模型,就都能做到這一點(diǎn)。



但不可忽視的是,隨之而來(lái)的安全危機(jī)。

大模型安全需要提上日程

Anthropic另一項(xiàng)研究表明,最新的大語(yǔ)言模型能識(shí)別并利用真實(shí)智能合約的漏洞,竊取高達(dá)數(shù)百萬(wàn)美元的資金。

也就是說(shuō),從業(yè)者需要做好最壞的打算,大模型可以用來(lái)防御,也能被攻擊者加以利用。

而且攻擊者的速度可能比防御者要快得多。

因?yàn)榉烙枰扪a(bǔ)、升級(jí)、發(fā)布,以及等待用戶更新,而攻擊只需要發(fā)現(xiàn)漏洞,就能利用。

他們只需要幾小時(shí)就能掃完整個(gè)GitHub熱門庫(kù),并自動(dòng)篩選出可利用鏈。



這就意味著,漏洞從被發(fā)現(xiàn)到使用的時(shí)間,直接從幾個(gè)月縮短到幾個(gè)小時(shí),這將是前所未有的變化。

而且AI擅長(zhǎng)找到的恰恰是人類最難發(fā)現(xiàn)的那類漏洞,也是最危險(xiǎn)、最難補(bǔ)的漏洞。

所以Nicholas呼吁社區(qū)立即重視大模型安全問(wèn)題,我們正處于大模型安全至關(guān)重要的窗口期,急需各方共同助力以探索更優(yōu)的解決方案。

參考鏈接:
[1]https://youtu.be/1sd26pWhfmg
[2]https://x.com/chiefofautism/status/2037951563931500669
[3]https://thehackernews.com/2026/02/claude-opus-46-finds-500-high-severity.html
[4]https://www.sentinelone.com/vulnerability-database/cve-2026-26980/

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
消失的彭加木:一場(chǎng)精心策劃的逃亡?隱藏在羅布泊的離奇秘密!

消失的彭加木:一場(chǎng)精心策劃的逃亡?隱藏在羅布泊的離奇秘密!

觀史搜尋著
2026-03-31 05:47:17
純情秘書安西澪,IP 社 4 月隱藏款新人

純情秘書安西澪,IP 社 4 月隱藏款新人

吃瓜黨二號(hào)頭目
2026-04-02 10:41:40
他是知名演員,身家過(guò)億,如今71歲想得到兒子原諒

他是知名演員,身家過(guò)億,如今71歲想得到兒子原諒

攬星河的筆記
2026-03-28 16:27:30
演員陳妍希突發(fā)意外!已緊急手術(shù)

演員陳妍希突發(fā)意外!已緊急手術(shù)

大象新聞
2026-03-31 19:13:09
我沒(méi)錢請(qǐng)代言人,這臺(tái)820送您!張雪一句話,讓尹正和全網(wǎng)破防了

我沒(méi)錢請(qǐng)代言人,這臺(tái)820送您!張雪一句話,讓尹正和全網(wǎng)破防了

深度報(bào)
2026-04-01 21:48:36
19元的華強(qiáng)北手表,給我狠狠上了一課,炸了我都夸它響!

19元的華強(qiáng)北手表,給我狠狠上了一課,炸了我都夸它響!

閑搞機(jī)
2026-04-01 11:00:03
12家車企公布3月銷量:比亞迪拿下第一,廣汽豐田暫居前三

12家車企公布3月銷量:比亞迪拿下第一,廣汽豐田暫居前三

車市紅點(diǎn)
2026-04-01 20:41:36
咸魚還是太全面了,怪不得人稱國(guó)內(nèi)黑市

咸魚還是太全面了,怪不得人稱國(guó)內(nèi)黑市

另子維愛(ài)讀史
2025-12-20 17:07:20
李新翔:想成為大家相信的球員;第一筆工資直接轉(zhuǎn)給家里了

李新翔:想成為大家相信的球員;第一筆工資直接轉(zhuǎn)給家里了

懂球帝
2026-04-02 15:33:42
1950年,林彪不愿領(lǐng)兵入朝,黃克誠(chéng)卻說(shuō)這正是一個(gè)共產(chǎn)黨員的態(tài)度

1950年,林彪不愿領(lǐng)兵入朝,黃克誠(chéng)卻說(shuō)這正是一個(gè)共產(chǎn)黨員的態(tài)度

南冥那只貓
2025-05-15 10:30:10
一個(gè)中成藥,把肝血補(bǔ)足,讓你睡得深、睡得長(zhǎng)、睡得香、睡得安穩(wěn)

一個(gè)中成藥,把肝血補(bǔ)足,讓你睡得深、睡得長(zhǎng)、睡得香、睡得安穩(wěn)

神希園
2026-03-31 12:05:03
女教師遇害全過(guò)程曝光!手腳指甲全被抓翻,吊在車底拖行5.9公里

女教師遇害全過(guò)程曝光!手腳指甲全被抓翻,吊在車底拖行5.9公里

健身狂人
2026-04-02 14:07:46
世界杯孫穎莎4:2蒯曼,賽后采訪說(shuō)面對(duì)壓力該吃吃該喝喝

世界杯孫穎莎4:2蒯曼,賽后采訪說(shuō)面對(duì)壓力該吃吃該喝喝

越嶺尋蹤
2026-04-03 00:23:52
伊朗實(shí)施第90波打擊行動(dòng),造成數(shù)十名美國(guó)人員死傷,相關(guān)區(qū)域被安全部隊(duì)封鎖,救護(hù)車輛持續(xù)轉(zhuǎn)運(yùn)傷員

伊朗實(shí)施第90波打擊行動(dòng),造成數(shù)十名美國(guó)人員死傷,相關(guān)區(qū)域被安全部隊(duì)封鎖,救護(hù)車輛持續(xù)轉(zhuǎn)運(yùn)傷員

魯中晨報(bào)
2026-04-02 20:09:01
單依純風(fēng)波后首現(xiàn)身,肩寬?cǎi)劚丑w態(tài)差,滿臉笑容厚嘴搶鏡

單依純風(fēng)波后首現(xiàn)身,肩寬?cǎi)劚丑w態(tài)差,滿臉笑容厚嘴搶鏡

翰飛觀事
2026-04-02 17:14:55
遠(yuǎn)嫁韓國(guó)11年后,湯唯被曝大瓜,離婚傳聞兩年前早就真相大白

遠(yuǎn)嫁韓國(guó)11年后,湯唯被曝大瓜,離婚傳聞兩年前早就真相大白

二凱訓(xùn)猛犬
2026-04-01 11:22:44
四十萬(wàn)救命款被凍結(jié)!地鐵擦血女孩賬戶被封,誰(shuí)在背后舉報(bào)?

四十萬(wàn)救命款被凍結(jié)!地鐵擦血女孩賬戶被封,誰(shuí)在背后舉報(bào)?

川渝視覺(jué)
2026-03-31 21:36:41
王偉烈士的妻子阮國(guó)琴退役了,如今,兒子也是一位海軍現(xiàn)役軍官

王偉烈士的妻子阮國(guó)琴退役了,如今,兒子也是一位海軍現(xiàn)役軍官

潮鹿逐夢(mèng)
2026-04-01 18:52:17
豬肉大局己定:沒(méi)有意外的話,2026年中國(guó)豬肉市場(chǎng)將迎來(lái)4大變化

豬肉大局己定:沒(méi)有意外的話,2026年中國(guó)豬肉市場(chǎng)將迎來(lái)4大變化

墜入二次元的海洋
2026-04-02 15:01:45
毛岸英究竟怎么犧牲的?2020年彭德懷發(fā)的絕密電報(bào)公開(kāi),寫了什么

毛岸英究竟怎么犧牲的?2020年彭德懷發(fā)的絕密電報(bào)公開(kāi),寫了什么

楚風(fēng)說(shuō)歷史
2026-02-18 07:25:03
2026-04-03 03:28:49
量子位 incentive-icons
量子位
追蹤人工智能動(dòng)態(tài)
12405文章數(shù) 176435關(guān)注度
往期回顧 全部

科技要聞

三年虧20億,最新估值58億,Xreal沖刺港股

頭條要聞

北京89歲奶奶困屋內(nèi)從27層翻窗下爬 爬到21層嚇壞鄰居

頭條要聞

北京89歲奶奶困屋內(nèi)從27層翻窗下爬 爬到21層嚇壞鄰居

體育要聞

邵佳一的改革,從讓每個(gè)人踢舒服開(kāi)始

娛樂(lè)要聞

《浪姐》人氣榜出爐!曾沛慈斷層第一

財(cái)經(jīng)要聞

市場(chǎng)被特朗普一句話打醒 滯脹交易回歸

汽車要聞

軸距2米7/后排能蹺腿 試駕后驅(qū)小車QQ3 EV

態(tài)度原創(chuàng)

游戲
家居
房產(chǎn)
健康
軍事航空

上線9周年后,《PUBG》新地圖把“大逃殺”老本行扔了?

家居要聞

歲月靜好 典雅新章

房產(chǎn)要聞

巨無(wú)霸來(lái)了!??诔歉?,突然又爆大動(dòng)作!

干細(xì)胞抗衰4大誤區(qū),90%的人都中招

軍事要聞

伊朗自殺無(wú)人機(jī)突進(jìn) 逼退林肯號(hào)航母

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版