亚洲中文字幕乱码亚洲-蜜桃成熟视频在线观看-免费中文字幕视频在线-中国五十路熟妇洗澡视频-亚洲av伊人啪啪c-国产精品成人一区二区-国产自拍视频一区在线观看-成人一区不卡二区三区四区-亚洲情精品中文字幕99在线

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

Anthropic新模型181次攻破Firefox漏洞,27年老Bug被挖出

0
分享至

181比2。同一批Firefox漏洞,Opus 4.6成功寫出利用代碼2次,Mythos Preview干了181次。Anthropic沒給它上任何黑客課,這能力是自己長出來的。

一個寫代碼的模型,怎么就成了頂級安全研究員?

這事得從Anthropic的訓(xùn)練目標(biāo)說起。Mythos Preview的設(shè)計初衷是精英級代碼生成和軟件工程能力——寫得好、寫得穩(wěn)、寫得能跑。網(wǎng)絡(luò)安全能力屬于"副作用",就像你沒教鎖匠怎么撬門,但他把鎖的物理結(jié)構(gòu)摸透了,開鎖自然跟著來。

Anthropic自己的比喻很準(zhǔn):掌握鎖的物理原理到極致,破門而入是順理成章的事。這不是理論推測,是測得出來、復(fù)現(xiàn)得了的能力躍遷。他們發(fā)了一份萬字技術(shù)報告,還對特定未修補(bǔ)漏洞做了加密承諾——防止有人質(zhì)疑是事后諸葛亮。

三個數(shù)字背后的質(zhì)變

SWE-bench從80.8%跳到93.9%,網(wǎng)絡(luò)安全基準(zhǔn)從66.6%漲到83.1%。這兩個數(shù)字已經(jīng)夠亮眼,但真正嚇人的是第三個:Firefox漏洞利用開發(fā),從2次成功到181次。

差距不止在成功率。Opus是"發(fā)現(xiàn)漏洞",Mythos是"發(fā)現(xiàn)漏洞并自動構(gòu)建完整利用代碼,除最初提示外零人工干預(yù)"。一個是識別問題,一個是端到端解決問題。

具體案例比抽象描述更有沖擊力。OpenBSD一個藏了27年的漏洞,這系統(tǒng)主打的就是安全;FFmpeg一個16年的漏洞,這庫被fuzz測試到連學(xué)術(shù)論文都專門研究怎么測媒體解碼器。數(shù)百萬自動化測試沒逮住它們,Mythos幾周搞定。

最狠的是FreeBSD那例。NFS服務(wù)器里一個17年歷史的遠(yuǎn)程代碼執(zhí)行漏洞,未認(rèn)證遠(yuǎn)程用戶直接拿root權(quán)限。Mythos全程自主發(fā)現(xiàn)、自主構(gòu)建完整利用,初始提示之后沒人碰過鍵盤。整輪運(yùn)行成本不到1000美元。

漏洞串聯(lián)才是殺招。大多數(shù)自動化工具只能標(biāo)出孤立缺陷,Mythos能把三四個、甚至五六個小漏洞串成完整攻擊鏈——這正是頂尖人類黑客的打法。這需要理解漏洞之間的依賴關(guān)系,需要判斷哪個組合能繞過防御層,需要像建筑師一樣思考,只是建的是炸彈。

Glasswing:Anthropic的"玻璃翅膀"方案

能力出來了,怎么放出來?Anthropic搞了個叫Project Glasswing的部署框架,名字取自玻璃翅蝴蝶——透明、脆弱、需要特定環(huán)境才能活。

核心設(shè)計是分層暴露。不是一次性把模型扔到開源社區(qū),而是按場景、按風(fēng)險等級逐步開放。高危能力先鎖在受控環(huán)境里,用的人得實名、得申請、得被審計。Mythos Preview目前就關(guān)在這種"玻璃溫室"里,只有特定安全研究者能接觸。

這跟OpenAI的o3、Google的Gemini思路不同。后者傾向于能力越強(qiáng)、越要藏;Anthropic想的是能力越強(qiáng)、越要結(jié)構(gòu)化地露。Glasswing的透明性體現(xiàn)在:你知道模型能干什么,官方也知道你知道,雙方在對等的信息基礎(chǔ)上做決策。

「我們不是在訓(xùn)練黑客,我們在訓(xùn)練理解。」Anthropic技術(shù)報告里這句話值得細(xì)品。理解系統(tǒng)如何構(gòu)建,必然包含理解系統(tǒng)如何崩潰。這是能力的兩面性,不是bug,是feature——只是這個feature太危險了。

27年為什么沒人發(fā)現(xiàn)

OpenBSD那個27年老洞,F(xiàn)reeBSD那個17年漏洞,F(xiàn)Fmpeg那個16年問題——它們不是沒被人看過。OpenBSD的代碼審計密度在開源界數(shù)一數(shù)二,F(xiàn)Fmpeg是fuzz測試的標(biāo)桿案例,論文一搜一大把。

傳統(tǒng)安全工具的盲區(qū)在于:它們被訓(xùn)練找"看起來像漏洞"的模式。Mythos被訓(xùn)練的是"這段代碼想干什么",然后從意圖和實現(xiàn)的偏差里找突破口。一個是模式匹配,一個是語義理解。

類比的話,傳統(tǒng)工具像安檢儀查違禁品形狀,Mythos像讀懂了旅客的微表情。前者漏掉偽裝成日常物品的危險品,后者從"這人為什么緊張"里發(fā)現(xiàn)異常。

成本維度更刺激。那個FreeBSD root漏洞,發(fā)現(xiàn)加利用開發(fā),全程不到1000美元。請一個頂尖安全研究員干同樣的事,報價后面得加幾個零。規(guī)模化之后,攻防成本曲線會怎么偏?

emergent capability(涌現(xiàn)能力)這個詞被用爛了,但Mythos是少數(shù)配得上它的案例。不是更大參數(shù)堆出來的量變,是訓(xùn)練目標(biāo)和能力表現(xiàn)之間的非預(yù)期跳躍。 Anthropic想造更好的程序員,副產(chǎn)品是更好的黑客——這副產(chǎn)品比主業(yè)還嚇人。

技術(shù)報告里有個細(xì)節(jié):Mythos在某些任務(wù)上會"過度思考"。給它一個簡單漏洞,它可能先分析整個系統(tǒng)架構(gòu),再定位弱點,最后才動手。人類研究員會覺得這效率低,但正是這種"冗余"讓它能發(fā)現(xiàn)人類跳過的角落。

Glasswing框架還在實驗階段。Anthropic沒承諾什么時候公開Mythos,甚至沒承諾一定會公開。但報告里的加密承諾暗示了一件事:他們手里還握著沒披露的漏洞,作為未來透明度的抵押品。

這操作本身就很產(chǎn)品經(jīng)理思維——用技術(shù)機(jī)制解決信任問題,而不是靠公關(guān)話術(shù)。

最后一個問題留給讀者:當(dāng)AI找漏洞的成本降到千美元級別,而修補(bǔ)漏洞的周期仍以月計算,防御方的窗口期還剩多少?

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
開始搶人!美國一周挖走4位中國頂尖人才,年薪1億美金太驚人

開始搶人!美國一周挖走4位中國頂尖人才,年薪1億美金太驚人

百科密碼
2026-04-10 15:56:21
別再尬演情婦了!一臉疲態(tài)、五大三粗,這是迷倒男人該有的皮囊?

別再尬演情婦了!一臉疲態(tài)、五大三粗,這是迷倒男人該有的皮囊?

白面書誏
2026-04-14 14:09:53
美防長:如伊朗拒絕達(dá)成協(xié)議美軍隨時準(zhǔn)備重啟作戰(zhàn)

美防長:如伊朗拒絕達(dá)成協(xié)議美軍隨時準(zhǔn)備重啟作戰(zhàn)

財聞
2026-04-16 20:30:24
東風(fēng)導(dǎo)彈嚴(yán)重泄密案:追查6年無果,卻意外被一賣菜老漢揪出真兇

東風(fēng)導(dǎo)彈嚴(yán)重泄密案:追查6年無果,卻意外被一賣菜老漢揪出真兇

華人星光
2026-04-16 11:44:43
1951年,餓了3天的志愿軍爬上美軍陣地,卻發(fā)現(xiàn)上面一個人都沒有

1951年,餓了3天的志愿軍爬上美軍陣地,卻發(fā)現(xiàn)上面一個人都沒有

興趣知識
2026-04-16 18:59:42
蔡正元坐牢頭發(fā)全白了?老友邱毅曝探監(jiān)狀況:很辛苦!

蔡正元坐牢頭發(fā)全白了?老友邱毅曝探監(jiān)狀況:很辛苦!

海峽導(dǎo)報社
2026-04-16 11:04:09
一覺醒來錢沒了!多人存款深夜被盜刷只因下載了這類軟件

一覺醒來錢沒了!多人存款深夜被盜刷只因下載了這類軟件

環(huán)球網(wǎng)資訊
2026-04-16 13:53:52
中山市政務(wù)服務(wù)和數(shù)據(jù)管理局黨組書記葉永忠被查

中山市政務(wù)服務(wù)和數(shù)據(jù)管理局黨組書記葉永忠被查

新快報新聞
2026-04-16 13:33:16
大、美 !Model Y L

大、美 !Model Y L

特斯拉
2026-04-15 17:14:12
巴拿馬求饒也沒用,中國再出手!要求兩家巨頭立刻退出港口運(yùn)營

巴拿馬求饒也沒用,中國再出手!要求兩家巨頭立刻退出港口運(yùn)營

林子說事
2026-04-16 14:31:41
事實證明,已經(jīng)“消失”7年的周立波,早已走上一條不歸路

事實證明,已經(jīng)“消失”7年的周立波,早已走上一條不歸路

素衣讀史
2026-04-16 19:41:20
中國對日本連續(xù)重拳,為何國際上一片安靜?多虧美俄提高了閾值

中國對日本連續(xù)重拳,為何國際上一片安靜?多虧美俄提高了閾值

鳶飛九天
2026-04-16 20:26:12
WoC!西部第八,勇士成了

WoC!西部第八,勇士成了

體育新角度
2026-04-16 17:58:06
山西廣廈爆冷取勝,賽后4不可思議2事實揭曉,潘江點評一針見血

山西廣廈爆冷取勝,賽后4不可思議2事實揭曉,潘江點評一針見血

米果說識
2026-04-16 19:40:44
樊振東賽后“全英文發(fā)言”在全網(wǎng)火了,陳夢的評價,終于有人信了

樊振東賽后“全英文發(fā)言”在全網(wǎng)火了,陳夢的評價,終于有人信了

阿纂看事
2026-04-16 16:20:03
中方攤牌:已非美國最大逆差國!占比不足8%,美國已經(jīng)不太重要

中方攤牌:已非美國最大逆差國!占比不足8%,美國已經(jīng)不太重要

財說得明白
2026-04-16 20:28:05
59歲鞏俐身材引熱議,外套都快撐不住豐腴身材了,卻被夸少女體態(tài)

59歲鞏俐身材引熱議,外套都快撐不住豐腴身材了,卻被夸少女體態(tài)

一盅情懷
2026-03-16 16:52:57
醫(yī)生坦言:只要血脂報告里沒有這2個詞,血管健康就不用太擔(dān)憂

醫(yī)生坦言:只要血脂報告里沒有這2個詞,血管健康就不用太擔(dān)憂

健康科普365
2026-04-07 11:35:05
中國U20女足主帥表態(tài)耐人尋味,貝爾離開帥位?

中國U20女足主帥表態(tài)耐人尋味,貝爾離開帥位?

北青網(wǎng)-北京青年報
2026-04-16 17:28:04
看完4場附加賽!才懂湖人想贏火箭的1大關(guān)鍵,是詹姆斯需激活1人

看完4場附加賽!才懂湖人想贏火箭的1大關(guān)鍵,是詹姆斯需激活1人

小路看球
2026-04-16 17:30:01
2026-04-16 21:00:49
爬蟲飼養(yǎng)員
爬蟲飼養(yǎng)員
業(yè)余養(yǎng)了只叫“龍蝦”的AI爬蟲,主業(yè)是給互聯(lián)網(wǎng)打工。
1461文章數(shù) 14關(guān)注度
往期回顧 全部

科技要聞

趙明:智駕之戰(zhàn),看誰在大模型上更高效

頭條要聞

法國通過文物歸還法案 分析傾向法案優(yōu)先針對的非中國

頭條要聞

法國通過文物歸還法案 分析傾向法案優(yōu)先針對的非中國

體育要聞

皇馬拜仁踢出名局,但最搶鏡的還是他

娛樂要聞

絲芭傳媒創(chuàng)始人王子杰去世,享年63歲

財經(jīng)要聞

海爾與醫(yī)美女王互撕 換血抗衰生意迷霧

汽車要聞

空間大五個乘客都滿意?體驗嵐圖泰山X8

態(tài)度原創(chuàng)

本地
手機(jī)
數(shù)碼
公開課
軍事航空

本地新聞

12噸巧克力有難,全網(wǎng)化身超級偵探添亂

手機(jī)要聞

大疆預(yù)熱旗下雙攝云臺相機(jī)Pocket 4P即將發(fā)布

數(shù)碼要聞

京東外賣發(fā)布首款智能控溫冷熱餐箱X1:讓外賣吃出堂食味

公開課

李玫瑾:為什么性格比能力更重要?

軍事要聞

封鎖霍爾木茲海峽后 美釋放雙重信號

無障礙瀏覽 進(jìn)入關(guān)懷版