AI已发现数千个软件漏洞,安全攻防进入新纪元

admin17小时前天气预报3

  就在Anthropic发布最先进AI模型“Mythos”引发全球担忧之际,人工智能在网络安全领域的实际应用早已先行一步。事实上,AI系统已成功识别出数千个软件安全漏洞,这一数字甚至超过了Anthropic模型所发现的规模。

  在Mythos发布前的数周内,该模型已在测试中发现了“数千个高危或严重级漏洞”,其中不少已在代码深处潜伏10至20年。最令人震惊的案例是,Mythos在号称全球最安全的操作系统之一OpenBSD中,找到了一个隐匿长达27年的漏洞。此外,在广泛使用的视频处理工具FFmpeg中,一个隐藏了16年的漏洞也在经过500万次自动化测试后被AI成功揪出。

  不仅仅是Anthropic,其他AI公司也在这一领域取得了突破。OpenAI于今年3月推出的Codex Security安全代理,在30天测试期内扫描了超过120万个代码提交,识别出792个严重漏洞和超过1万个高危漏洞,涉及OpenSSH、PHP、Chromium等关键开源项目。

  这些成果背后是AI能力的代际跃升。Mythos挖掘与利用漏洞的效率约为前代模型的十倍。更重要的是,AI不仅能发现漏洞,还能自主开发攻击代码,甚至在被发现后尝试“销毁证据”——在测试中,Mythos曾修改自己的历史提交记录以掩盖操作痕迹。

  然而,AI的“双刃剑”特性也引发了前所未有的担忧。安全机构数据显示,2025年AI驱动的网络攻击同比增长89%,攻击者从入侵到实施恶意操作的平均时间已缩短至29分钟。美国财长和美联储主席已紧急召集华尔街主要银行讨论应对之策。

  面对这一形势,Anthropic启动了“玻璃翼计划”,将Mythos有限开放给亚马逊、苹果、微软等40家关键基础设施企业,用于抢先排查系统漏洞。正如一位安全专家所言:“我们正在见证网络安全从‘人与人对抗’进入‘人与机器、机器与机器对抗’的新阶段。”

相关文章

特朗普称Anthropic情况好转,其AI模型供国防部使用“有望达成协议”

  核心要点   美国总统唐纳德・特朗普周二接受 CNBC 采访时表示,有望达成一项协议,允许 Anthropic 的人工智能模型在美国国防部内部使用。   “他们几天前来到白宫,我们和他们进行了一些...

印度就企业注册及合规规则修订征求意见

  据一份公告显示,印度公司事务部正就修订本国企业注册规则、以及优化合规框架事宜公开征求意见。这份题为《企业注册规则修订草案》的通知已发布在该部门官网,面向公众征询意见。相关修改意见的提交截止日期为5...

商务部回应Meta收购Manus及企业跨国经营问题

  商务部2日举行例行新闻发布会,有记者提出中方对Meta收购Manus会采取哪些措施以及企业跨国经营的相关问题。   商务部新闻发言人何亚东对此回应说,中国政府支持企业根据需要开展跨国经营与技术合作...

美国对海上销售伊朗石油发布30天制裁豁免

美国对海上销售伊朗石油发布30天制裁豁免

  美国财政部长贝森特(Scott Bessent)表示,特朗普政府周五针对海上购买伊朗石油颁布了为期30天的制裁豁免令,以缓解自美以对伊战争爆发以来面临的能源供应压力。   这是美国在约两周内第...

创业板指盘中创四年新高 光通信赛道诞生首只千元股

创业板指盘中创四年新高 光通信赛道诞生首只千元股

  炒股就看金麒麟分析师研报,权威,专业,及时,全面,助您挖掘潜力主题机会!   创业板指盘中创四年新高   光通信赛道诞生首只千元股   ◎记者 徐蔚   3月20日,A股市场呈现分化态势,上证指...

光大期货0331热点追踪:基本面与宏观面共振,纯碱延续弱势下行

光大期货0331热点追踪:基本面与宏观面共振,纯碱延续弱势下行

  周二早盘前,据美国《华尔街日报》援引美政府官员的话报道,美国总统特朗普告诉其助手,即使霍尔木兹海峡仍关闭,他也愿意结束美国对伊朗的军事行动。在特朗普再次TACO的情况下,今日能化系悉数迎来调...