搜索
查看: 2682|回复: 1

Anthropic的Mythos能在数小时内利用新的漏洞

[复制链接]
发表于 2026-6-9 21:12:48 | 显示全部楼层 |阅读模式

Anthropic 的 Mythos 能在数小时内利用新的漏洞

一个即将敲响午夜钟声的时钟

一个即将敲响午夜钟声的时钟

插图:一个即将敲响午夜钟声的时钟,Shoshana Gordon/Axios

据 Axios 报道,Anthropic 将其最新研究率先与 Axios 分享,该研究显示,Anthropic 的 Mythos Preview 现在可以在数小时内(而不是数周内)将新披露的软件漏洞转化为可用的攻击手段。

重要性:人工智能发现新漏洞的能力一直备受关注。但Anthropic的研究结果表明,先进的模型在快速利用防御者已知的漏洞方面可能同样有效。

这可以大幅缩短漏洞披露与广泛修补之间的“补丁差距”。

新闻要点: Anthropic 的前沿红队对 Mythos 进行了测试,以发现1 月和 2 月披露的Mozilla Firefox和 Microsoft Windows 内核中的漏洞。

研究人员评估了在模型知识截止日期之后披露的漏洞,以衡量人工智能将公开补丁转化为有效漏洞的速度。

威胁级别:在 31 分钟内,Mythos 生成了第一个针对 Windows 内核漏洞的概念验证攻击。

在测试的21个内核漏洞中,Mythos有18个能够导致“蓝屏死机”。Mythos还创建了8个不同的漏洞利用程序,其中耗时最长的程序创建时间约为5.7小时。

在 Firefox 上,Mythos 也取得了成功:在 18 个安全补丁中,Mythos 构建了 8 个可用的代码执行漏洞利用程序。

总体而言:大多数网络攻击的目标是公司尚未修复的已知漏洞。

给系统打补丁并不总是像下载软件更新那么简单:IT 和安全团队通常需要测试补丁以避免系统崩溃,而且许多修复都需要停机。

言外之意:并非只有 Mythos 存在这个问题。一些开源模型也已经发现了与 Mythos 和 OpenAI 的竞争对手 GPT-5.5-Cyber​​ 类似的漏洞。

Anthropic 估计 Mythos 生成其 Windows 权限提升漏洞利用程序花费了约 15,700 美元的 API 积分——每个漏洞利用程序约 2,000 美元。

值得关注的是:特朗普政府开始实施一项新的人工智能安全行政命令,旨在评估日益强大的人工智能模型所构成的国家安全风险。


 楼主| 发表于 2026-6-9 21:33:31 | 显示全部楼层

更多相关内容请见本网下面帖子:

https://www.sixiang.com/thread-43290-1-1.html
Anthropic强大Mythos扫描并刺穿漏洞引发恐慌


您需要登录后才可以回帖 登录 | 点击注册

本版积分规则

QQ|Archiver|小黑屋|SiXiang.com 思乡思想

GMT+8, 2026-7-12 02:06

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表