Anthropic 的 Mythos 能在数小时内利用新的漏洞
一个即将敲响午夜钟声的时钟
插图:一个即将敲响午夜钟声的时钟,Shoshana Gordon/Axios
据 Axios 报道,Anthropic 将其最新研究率先与 Axios 分享,该研究显示,Anthropic 的 Mythos Preview 现在可以在数小时内(而不是数周内)将新披露的软件漏洞转化为可用的攻击手段。
重要性:人工智能发现新漏洞的能力一直备受关注。但Anthropic的研究结果表明,先进的模型在快速利用防御者已知的漏洞方面可能同样有效。
这可以大幅缩短漏洞披露与广泛修补之间的“补丁差距”。
新闻要点: Anthropic 的前沿红队对 Mythos 进行了测试,以发现1 月和 2 月披露的Mozilla Firefox和 Microsoft Windows 内核中的漏洞。
研究人员评估了在模型知识截止日期之后披露的漏洞,以衡量人工智能将公开补丁转化为有效漏洞的速度。
威胁级别:在 31 分钟内,Mythos 生成了第一个针对 Windows 内核漏洞的概念验证攻击。
在测试的21个内核漏洞中,Mythos有18个能够导致“蓝屏死机”。Mythos还创建了8个不同的漏洞利用程序,其中耗时最长的程序创建时间约为5.7小时。
在 Firefox 上,Mythos 也取得了成功:在 18 个安全补丁中,Mythos 构建了 8 个可用的代码执行漏洞利用程序。
总体而言:大多数网络攻击的目标是公司尚未修复的已知漏洞。
给系统打补丁并不总是像下载软件更新那么简单:IT 和安全团队通常需要测试补丁以避免系统崩溃,而且许多修复都需要停机。
言外之意:并非只有 Mythos 存在这个问题。一些开源模型也已经发现了与 Mythos 和 OpenAI 的竞争对手 GPT-5.5-Cyber 类似的漏洞。
Anthropic 估计 Mythos 生成其 Windows 权限提升漏洞利用程序花费了约 15,700 美元的 API 积分——每个漏洞利用程序约 2,000 美元。
值得关注的是:特朗普政府开始实施一项新的人工智能安全行政命令,旨在评估日益强大的人工智能模型所构成的国家安全风险。
|