国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

Claude Mythos其實(shí)沒(méi)那么神?AI發(fā)現(xiàn)bug其實(shí)早已是尋常

0
分享至

編輯|Panda

Claude Mythos,一個(gè)以「神話(huà)」為名的模型,在宣傳中也具有堪稱(chēng)神話(huà)級(jí)的能力 —— 能輕松發(fā)現(xiàn)和利用軟件漏洞,但它真有這么神嗎?

昨天,VIDOC Security Lab 的一篇博客介紹了他們的發(fā)現(xiàn):Claude Mythos 的實(shí)力可能被高估了;或者說(shuō),之前已有模型達(dá)到了同等的能力。正如研究者 Dawid Moczad?o 說(shuō)的那樣:「這并非一種新能力!



他還表示他們已經(jīng)使用 GPT-5.4 成功復(fù)現(xiàn)了 Mythos 的研究結(jié)果。



這件事引發(fā)了廣泛討論,有些人對(duì) Anthropic 那種「我們的模型太強(qiáng)因此不能放出來(lái)」的論調(diào)大加諷刺。



也有人表示,這其實(shí)表明我們其實(shí)已經(jīng)邁過(guò)了 AGI 的起點(diǎn):



當(dāng)然,這些研究也受到了一些人的質(zhì)疑:



下面我們就深入 VIDOC Security Lab 的博客文章,看看他們具體發(fā)現(xiàn)了什么:



博客地址:https://blog.vidocsecurity.com/blog/hype-ai-vulnerability-discovery-national-level

認(rèn)清 Mythos 炒作的現(xiàn)實(shí)

AI 漏洞發(fā)現(xiàn)早已是常規(guī)操作

Anthropic 最近發(fā)布的 Claude Mythos Preview 公告 [1] 引發(fā)了一陣熱潮,據(jù)報(bào)道,它發(fā)現(xiàn)了一個(gè)存在了 27 年之久的 OpenBSD 漏洞,這被一些人譽(yù)為網(wǎng)絡(luò)安全的突破性時(shí)刻。

但我們要面對(duì)現(xiàn)實(shí):使用 LLM 來(lái)發(fā)現(xiàn)漏洞并沒(méi)有開(kāi)創(chuàng)什么新先河。多年來(lái),學(xué)術(shù)文獻(xiàn)一直在追蹤基于 LLM 的漏洞檢測(cè)。[2] 而在 Vidoc Security Lab,我們使用 Anthropic 和 OpenAI 模型積極開(kāi)展這項(xiàng)工作也有一段時(shí)間了。真正值得關(guān)注的在于整個(gè)行業(yè)終于開(kāi)始重視這個(gè)問(wèn)題,AI 能夠發(fā)現(xiàn) bug 只不過(guò)是順理成章的事。

尋找 Linux 0day 漏洞絕非 Anthropic 最新受控發(fā)布模型的專(zhuān)屬超能力。

事實(shí)上,我們最近使用自己的引擎在 Linux 內(nèi)核中主動(dòng)發(fā)現(xiàn)了新的漏洞,這可以說(shuō)是世界上最安全的軟件之一。雖然我們目前還不能公開(kāi)披露這些零日漏洞的完整利用細(xì)節(jié),但它們已經(jīng)促使 Linux 內(nèi)核維護(hù)者 Greg Kroah-Hartman 直接發(fā)布了一系列補(bǔ)丁。

過(guò)去需要數(shù)百小時(shí)人工才能發(fā)現(xiàn)和驗(yàn)證的工作,我們的 LLM 僅僅在幾個(gè)小時(shí)內(nèi)就完成了,在短短 14 天內(nèi)就發(fā)現(xiàn)了一整批漏洞。

如果你需要更多證據(jù)來(lái)證明 AI 漏洞發(fā)現(xiàn)已是日,F(xiàn)實(shí),不妨看看我們對(duì)主要開(kāi)源項(xiàng)目的自動(dòng)掃描。我們最近混合使用了多款前沿模型對(duì)頂級(jí)開(kāi)源代碼庫(kù)進(jìn)行了測(cè)試,這些模型包括 OpenAI 的 o3 、谷歌的 Gemini 2.5 Pro 以及 Anthropic 的 Sonnet 4。

結(jié)果立竿見(jiàn)影且極其嚴(yán)重。通過(guò)使用這些模型,我們?cè)诜浅J軞g迎的 Firecrawl 項(xiàng)目中發(fā)現(xiàn)了一個(gè)允許訪問(wèn)內(nèi)部網(wǎng)絡(luò)的服務(wù)器端請(qǐng)求偽造(SSRF)漏洞。該 bug 存在于 isIPv4Private 函數(shù)中,它未能將 172.16.0.0–172.31.255.255 段歸類(lèi)為私有地址,這就允許攻擊者將域名指向內(nèi)部 IP 并讓 Firecrawl 去獲取它:



對(duì)于像 172.16.0.5 這樣的 IP,isIPv4Private () 錯(cuò)誤地返回了 false,因此 HTTP 請(qǐng)求在未受檢查的情況下被放行。在 Daytona 中,我們利用這些工具發(fā)現(xiàn)了一個(gè)關(guān)鍵的身份驗(yàn)證繞過(guò)漏洞,它允許用戶(hù)輕松訪問(wèn)其他用戶(hù)的沙盒。智能體系統(tǒng)在緩存身份驗(yàn)證密鑰的有效性時(shí),僅僅將身份驗(yàn)證密鑰作為緩存鍵,并沒(méi)有將其與沙盒 ID 綁定在一起。這意味著一個(gè)沙盒的有效密鑰會(huì)被所有其他沙盒視為有效:



這場(chǎng) AI 演進(jìn)的危險(xiǎn)之處絕無(wú)模型奇跡般發(fā)明新型軟件漏洞這回事,F(xiàn)實(shí)情況是:AI 編碼助手的涌入只是在讓現(xiàn)有的代碼安全問(wèn)題成倍增加,并加劇了代碼庫(kù)的復(fù)雜性。

讓這些模型成為巨大威脅的原因純粹是經(jīng)濟(jì)層面的。漏洞利用開(kāi)發(fā)中那些繁瑣、昂貴的「煩人中間環(huán)節(jié)」,比如重現(xiàn)崩潰、排除死胡同、編譯原語(yǔ)以及鏈接漏洞利用,突然變得廉價(jià)且自動(dòng)化了。

由于 AI 智能體擁有無(wú)限的耐心,那些依賴(lài)于認(rèn)定人類(lèi)利用漏洞太耗時(shí)這一假設(shè)的安全防御機(jī)制正在崩潰。因此,在我們將最新的 AI 模型視為某種科幻黑客新奇事物之前,我們需要接受這樣一個(gè)事實(shí): AI 輔助的漏洞發(fā)現(xiàn)已經(jīng)是一個(gè)成熟的威脅領(lǐng)域,并且我們?cè)谶@個(gè)領(lǐng)域中摸爬滾打已有一段時(shí)間了。

根據(jù) CrowdStrike 發(fā)布的《2026 年全球威脅報(bào)告》[3],我們已經(jīng)正式進(jìn)入網(wǎng)絡(luò)戰(zhàn)的「智能體時(shí)代」,其標(biāo)志是 AI 賦能的對(duì)手發(fā)起的攻擊同比驚人地增長(zhǎng)了 89%。

壞人會(huì)用你的代碼做什么

要理解這種轉(zhuǎn)變的嚴(yán)重性,不妨看看企業(yè)源代碼被泄露后會(huì)發(fā)生什么。以最近與 Trivy 漏洞掃描器 [4] 相關(guān)的供應(yīng)鏈攻擊為例,威脅行為者破壞了 Cisco 的開(kāi)發(fā)環(huán)境,并克隆了 300 多個(gè)包含專(zhuān)有源代碼和 AI 驅(qū)動(dòng)產(chǎn)品的 GitHub 代碼庫(kù)。

壞人一旦竊取了你的代碼,他們所做的再也絕非手動(dòng)、勞動(dòng)密集型的審查過(guò)程。

他們會(huì)立即將你的專(zhuān)有代碼庫(kù)輸入 LLM 中,以此來(lái)映射你的架構(gòu)、理解你的信任邊界,并自動(dòng)搜尋你遺漏的隱藏零日漏洞和業(yè)務(wù)邏輯缺陷。在 AI 加速的加持下,他們?cè)诙潭處滋靸?nèi)就能將新披露的漏洞武器化,在某些情況下,甚至在公開(kāi)概念驗(yàn)證公布僅僅兩天后就能將漏洞利用投入實(shí)戰(zhàn)。

那么,你實(shí)際上能做些什么呢?

如果依靠制造阻力來(lái)實(shí)現(xiàn)安全的時(shí)代已經(jīng)終結(jié),防御者就需要適應(yīng)機(jī)器速度。第一步也是最關(guān)鍵的一步是,趕在對(duì)手之前積極掃描你的代碼庫(kù)并修補(bǔ)漏洞。像快速修補(bǔ)這樣的硬性屏障,是面對(duì)擁有無(wú)限 AI 耐心的攻擊者時(shí),為數(shù)不多能夠歷久彌新的防御策略之一。

然而,要發(fā)現(xiàn)這些復(fù)雜的缺陷需要用 AI 對(duì)抗 AI。你的防御策略必須包含來(lái)自不同供應(yīng)商的多種不同類(lèi)型的模型。僅僅依賴(lài)單一工具或單一的經(jīng)過(guò)安全過(guò)濾的模型是遠(yuǎn)遠(yuǎn)不夠的,你需要利用多個(gè)前沿模型多樣化的推理能力來(lái)交叉驗(yàn)證并核實(shí)發(fā)現(xiàn)的結(jié)果。

參考文獻(xiàn)

1.Moczad?o, D. (2026, April 7). Claude Mythos Is a Backlog Visibility Warning for Enterprise Security Teams. Vidoc Security Lab Blog. https://blog.vidocsecurity.com/blog/project-glasswing-is-the-real-claude-mythos-story

2.Zhou, X., Cao, S., Sun, X., & Lo, D. (2024). Large Language Model for Vulnerability Detection and Repair: Literature Review and the Road Ahead. arXiv:2404.02525. https://arxiv.org/abs/2404.02525

3.CrowdStrike. (2026). 2026 Global Threat Report. CrowdStrike Inc. https://go.crowdstrike.com/2026-global-threat-report.html

4.Abrams, L. (2026, March 31). Cisco source code stolen in Trivy-linked dev environment breach. BleepingComputer. https://www.bleepingcomputer.com/news/security/cisco-source-code-stolen-in-trivy-linked-dev-environment-breach/

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶(hù)上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
真膈應(yīng)。∫焕先俗吡,鄰居發(fā)帖稱(chēng)家門(mén)被貼了塊紅布,又懵又火大

真膈應(yīng)!一老人走了,鄰居發(fā)帖稱(chēng)家門(mén)被貼了塊紅布,又懵又火大

火山詩(shī)話(huà)
2026-04-13 10:40:34
隨著深圳13連勝,遼寧80-75山東,CBA最新排名出爐!山東下滑第8

隨著深圳13連勝,遼寧80-75山東,CBA最新排名出爐!山東下滑第8

薇說(shuō)體育
2026-04-13 22:17:58
中印糖尿病患者數(shù)量對(duì)比:印度有超2億糖尿病人,中國(guó)多少呢?

中印糖尿病患者數(shù)量對(duì)比:印度有超2億糖尿病人,中國(guó)多少呢?

悠悠說(shuō)世界
2026-04-13 23:00:15
又一起吃他汀猝死!醫(yī)生再三提醒:春季吃他汀的人,要警惕這4點(diǎn)

又一起吃他汀猝死!醫(yī)生再三提醒:春季吃他汀的人,要警惕這4點(diǎn)

岐黃傳人孫大夫
2026-04-13 14:10:03
索賠2億!被捧為迅雷救世主的清華高材生,帶情婦卷1.7億跑路5年

索賠2億!被捧為迅雷救世主的清華高材生,帶情婦卷1.7億跑路5年

毒sir財(cái)經(jīng)
2026-04-03 23:02:02
70架軍機(jī)抵達(dá)以色列,又上當(dāng)了,巴鐵大軍出動(dòng),戰(zhàn)爭(zhēng)隨時(shí)爆發(fā)

70架軍機(jī)抵達(dá)以色列,又上當(dāng)了,巴鐵大軍出動(dòng),戰(zhàn)爭(zhēng)隨時(shí)爆發(fā)

咸魚(yú)金腦袋
2026-04-13 20:32:35
中蒙俄管道生變?托卡耶夫強(qiáng)勢(shì)插隊(duì),蒙古國(guó):不能讓哈國(guó)半路截胡

中蒙俄管道生變?托卡耶夫強(qiáng)勢(shì)插隊(duì),蒙古國(guó):不能讓哈國(guó)半路截胡

你笑的好甜美
2026-04-13 12:50:47
媽耶!《冰湖重生》評(píng)論區(qū)笑麻了哈哈哈哈,可惜了李昀銳

媽耶!《冰湖重生》評(píng)論區(qū)笑麻了哈哈哈哈,可惜了李昀銳

老吳教育課堂
2026-04-13 16:46:03
沒(méi)換過(guò)隊(duì)還能榜首!NBA官方公布本賽季球衣銷(xiāo)量榜,庫(kù)1詹5

沒(méi)換過(guò)隊(duì)還能榜首!NBA官方公布本賽季球衣銷(xiāo)量榜,庫(kù)1詹5

懂球帝
2026-04-13 22:48:15
央行:3月末廣義貨幣(M2)余額353.86萬(wàn)億元 同比增長(zhǎng)8.5%

央行:3月末廣義貨幣(M2)余額353.86萬(wàn)億元 同比增長(zhǎng)8.5%

財(cái)聯(lián)社
2026-04-13 17:04:12
知名時(shí)政記者爆料王石被抓,本人回應(yīng)了

知名時(shí)政記者爆料王石被抓,本人回應(yīng)了

財(cái)通社
2026-04-12 19:53:51
隨著穆帥率隊(duì)2-0,布拉加1-0,艾華卡3-1,葡超最新積分榜出爐

隨著穆帥率隊(duì)2-0,布拉加1-0,艾華卡3-1,葡超最新積分榜出爐

側(cè)身凌空斬
2026-04-13 03:34:18
iPhone 17 突然降價(jià),4月12日,現(xiàn)貨開(kāi)賣(mài)!

iPhone 17 突然降價(jià),4月12日,現(xiàn)貨開(kāi)賣(mài)!

科技堡壘
2026-04-12 11:43:16
中國(guó)肺癌發(fā)病率世界第一!提醒:罪魁禍?zhǔn)滓丫境觯?種食物要少吃

中國(guó)肺癌發(fā)病率世界第一!提醒:罪魁禍?zhǔn)滓丫境觯?種食物要少吃

健康之光
2026-03-23 20:10:05
在迪拜工作華人感慨:不要信媒體吹牛,迪拜相當(dāng)于我國(guó)二線(xiàn)城市

在迪拜工作華人感慨:不要信媒體吹牛,迪拜相當(dāng)于我國(guó)二線(xiàn)城市

福建睿平
2026-04-13 11:06:38
王珞丹現(xiàn)狀:搬進(jìn)深山生活,母親不再催婚,41歲和兩只狗相依為命

王珞丹現(xiàn)狀:搬進(jìn)深山生活,母親不再催婚,41歲和兩只狗相依為命

冷紫葉
2026-04-11 16:48:00
比亞迪財(cái)務(wù)總監(jiān)周亞琳,年薪1013.5萬(wàn)元!比王傳福高近200萬(wàn)元,成A股首位年薪破千萬(wàn)的財(cái)務(wù)掌門(mén)人

比亞迪財(cái)務(wù)總監(jiān)周亞琳,年薪1013.5萬(wàn)元!比王傳福高近200萬(wàn)元,成A股首位年薪破千萬(wàn)的財(cái)務(wù)掌門(mén)人

新浪財(cái)經(jīng)
2026-04-13 13:51:13
全紅嬋風(fēng)波大結(jié)局!事件涉多位運(yùn)動(dòng)員,一人已被抓,處罰結(jié)果曝光

全紅嬋風(fēng)波大結(jié)局!事件涉多位運(yùn)動(dòng)員,一人已被抓,處罰結(jié)果曝光

青杉依舊啊啊
2026-04-11 23:50:24
巴基斯坦國(guó)防部長(zhǎng):新一輪美伊談判將很快開(kāi)始

巴基斯坦國(guó)防部長(zhǎng):新一輪美伊談判將很快開(kāi)始

界面新聞
2026-04-13 21:21:31
特朗普封鎖霍爾木茲!想掐斷伊朗和中國(guó)的生命線(xiàn)?中國(guó)如何應(yīng)對(duì)?

特朗普封鎖霍爾木茲!想掐斷伊朗和中國(guó)的生命線(xiàn)?中國(guó)如何應(yīng)對(duì)?

老嘪科普
2026-04-13 20:58:57
2026-04-13 23:32:49
機(jī)器之心Pro incentive-icons
機(jī)器之心Pro
專(zhuān)業(yè)的人工智能媒體
12751文章數(shù) 142624關(guān)注度
往期回顧 全部

科技要聞

"抄作業(yè)"近四年,馬斯克版微信周五上線(xiàn)

頭條要聞

媒體:歐爾班敗選不僅是一國(guó)之事 牽扯到與中國(guó)的關(guān)系

頭條要聞

媒體:歐爾班敗選不僅是一國(guó)之事 牽扯到與中國(guó)的關(guān)系

體育要聞

一支球隊(duì)不夠爛,也是一種悲哀

娛樂(lè)要聞

初代“跑男團(tuán)”合體,鄧超、鹿晗缺席

財(cái)經(jīng)要聞

談判未完全關(guān)閉?3國(guó)力促美伊重啟談判

汽車(chē)要聞

不止命名更純粹 領(lǐng)克10/10+要做純電操控新王

態(tài)度原創(chuàng)

旅游
教育
時(shí)尚
健康
軍事航空

旅游要聞

看見(jiàn)古村|貴州堯上古寨:古村新姿,山水人文載鄉(xiāng)愁

教育要聞

【教研幫扶】 廣東省教育研究院“走進(jìn)粵東西北(湛江)教研幫扶活動(dòng)”初中語(yǔ)文專(zhuān)場(chǎng)活動(dòng)舉行

會(huì)穿衣的女人有優(yōu)勢(shì)!衣服不圖多、展現(xiàn)曲線(xiàn),大方高級(jí)又舒適

干細(xì)胞抗衰4大誤區(qū),90%的人都中招

軍事要聞

特朗普:今晚10點(diǎn)封鎖伊朗 對(duì)北約非常失望

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版