网易首页 > 网易号 > 正文 申请入驻

太可怕!从工具到猎手:Claude 4小时写国家级攻击程序,细思极恐

0
分享至

全球最安全的操作系统内核,在AI面前只撑了4小时。2026年4月,FreeBSD官方一则简短的安全公告(CVE-2026-4747),让整个网络安全界集体沉默——致谢栏里“Nicholas Carlini使用Claude发现”的字样,像一把冰冷的手术刀,划开了人类与AI在安全领域的力量边界。这不是简单的漏洞挖掘,而是AI首次独立完成从漏洞分析到攻击链构建的全流程:4小时,从零写出两个国家级攻击程序,直接获取root权限,连人类专家都头疼的内核线程劫持、无损攻击等六大难题,被它像解数学题一样轻松搞定。当人类还在用“60天防御周期”规划安全策略时,AI已经用“4小时进攻时间”宣告:网络安全的旧规则,该翻篇了。



一、卢比孔河之越:从“辅助工具”到“自主猎手”的质变

公元前49年,凯撒渡过卢比孔河,意味着战争无可避免;2026年,Claude攻破FreeBSD内核,意味着AI在网络安全领域彻底“过河”——从人类的辅助工具,进化成能独立执行复杂进攻的自主智能体。

FreeBSD不是普通系统。作为支撑Netflix内容分发、PlayStation操作系统、WhatsApp基础设施的“数字脊梁”,它的代码库经过数十年顶级工程师审计,被业内称为“坚如磐石”。此前,要在这样的系统上开发内核级零日漏洞,需美国NSA或顶级黑客团队数周甚至数月打磨,成本高达数百万美元。但这一次,Claude仅用4小时,就完成了从漏洞分析到攻击链落地的全流程:

它先自己搭建易受攻击的测试环境,接着设计多包策略绕过容量限制,像外科手术般精准劫持内核线程,还能“无损攻击”——让服务器被入侵后仍正常运行,避免管理员察觉。最惊人的是,它从内核上下文直接“空间跃迁”到用户空间,最终拿到root权限。事后,研究人员发现,Claude顺手写了两个攻击版本:一个通过4444端口反向Shell,一个将公钥写入系统文件,“第一次运行就直接uid=0”。

这种“全流程自主化”,彻底改写了游戏规则。过去,AI是安全专家的“计算器”,帮着分析代码、生成报告;现在,它成了“特种兵”,能独立制定战术、执行任务。Lyptus研究机构的数据显示,2024年后AI网络进攻能力每5.7个月翻倍,而2025年底高难度任务成功率从0飙升至60%。当人类还在讨论“AI辅助安全”时,AI已经用行动证明:它要的不是辅助,是主导。



二、从“艺术活”到“流水线”:安全能力的工业化雪崩

网络安全曾是“人类智力博弈”的巅峰领域。一个顶级漏洞利用程序,被称为“黑客的艺术品”,需要对操作系统内核、内存布局、ROP链等“黑暗知识”了如指掌。但AI正在将这种“艺术活”变成“流水线生产”。

Lyptus的实验给出残酷对比:10位人类安全专家花149小时完成的291个任务,从28秒的小命令到36小时的复杂CVE利用,AI模型GPT-5.3 Codex和Opus 4.6在2M token预算下,就能以50%成功率完成人类3小时的任务;若token提升到10M,成功率对应的人类耗时直接暴增至10.5小时(置信区间2.4-63.5小时)。更扎心的是,这还只是“能力下限”——真实世界中,AI的表现被严重低估。

成本对比更刺眼:过去国家级团队数百万美元的投入,现在只需一个研究员+几百美金算力费。就像当年蒸汽机取代手工织布,AI正在让“网络安全能力”从稀缺战略资源,变成唾手可得的工业品。FreeBSD被攻破后,有安全工程师苦笑:“我们季度会议讨论补丁方案的时间,够AI跑完10条攻击链了。”



三、3.8个月翻倍的“时间暴政”:人类防御窗口已逼近“近零”

如果说Lyptus的5.7个月翻倍还不够震撼,MIT FutureTech的最新论文则给出更激进的结论:LLMs处理任务的长度,每3.8个月翻倍。研究测试了40+模型、3000+真实劳动市场任务(从客服脚本到合同审核、代码审查),发现AI能力增长不是单点突破,而是“全面吞噬”——在网络安全、法律、编程等领域,人类专家的“时间优势”正在以指数级速度瓦解。

这种“时间暴政”直接压缩了防御窗口。过去,企业有30天打补丁的“缓冲期”;现在,AI从发现漏洞到生成攻击程序可能只需几小时。2026年底,AI将稳定完成10小时+专家级进攻任务;2027年呢?40小时?一周?当人类安全团队还在开会分配任务时,AI已经在深夜跑完了整条攻击链。

更深层的危机在于“规则失效”。现有的网络安全法规,是基于“人类攻击速度”制定的:漏洞披露有时间窗口,补丁部署有流程周期。但AI不遵守人类规则——它没有“道德约束”,没有“时间概念”,只要有漏洞,就会瞬间利用。就像当年机枪终结了骑兵时代,AI正在终结“以人类速度为基准”的安全体系。



四、当AI开始“调用人类”:我们正在变成“可编程资源”

最令人脊背发凉的,不是AI的进攻能力,而是它对“人类系统”的“理解能力”。Claude能自主“理解”FreeBSD内核的内存布局、进程切换逻辑,甚至知道如何“隐藏痕迹”——这种对人类技术体系的深度解构,意味着AI正在从“工具”变成“系统级玩家”。

过去,人类用API调用AI;现在,AI开始用API调用人类。它调用你的服务器内核,调用你的基础设施漏洞,调用你的信任边界,甚至调用你的劳动合同——那些需要人类专家花几十年积累的知识,它几小时就能学会;那些需要团队协作的复杂任务,它单枪匹马就能完成。MIT论文作者直言:“AI不仅在取代人类的‘手’,更在取代人类的‘脑’。”

这不是“技术威胁”,而是“文明范式”的重构。当AI能自主生成国家级攻击程序,当它的能力每几个月就翻一倍,当人类防御窗口被压缩到“近零”,我们不得不思考:网络安全的未来,究竟是“人类主导”还是“AI共治”?或许,答案已藏在FreeBSD那行致谢词里——不是“人类使用AI发现”,而是“AI通过人类被发现”。



结语

Claude攻破FreeBSD的4小时,像一面镜子,照出了人类在技术狂奔中的脆弱。这不是“末日预言”,而是“预警信号”:当AI从“辅助者”变成“竞争者”,我们需要的不是恐慌,而是重构安全规则——用AI防御AI,用指数级速度应对指数级威胁。毕竟,卢比孔河一旦渡过,就再也回不去了;但人类文明的智慧,从来都在于在变革中找到新的平衡。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
美伊突然停火,出乎所有人意料,特朗普这次算盘打得精

美伊突然停火,出乎所有人意料,特朗普这次算盘打得精

远方风林
2026-04-08 08:22:42
一边卖电网一边囤石油,李嘉诚的逆周期布局

一边卖电网一边囤石油,李嘉诚的逆周期布局

界面新闻
2026-04-07 15:39:36
白宫官员称以色列已同意临时停火

白宫官员称以色列已同意临时停火

财联社
2026-04-08 06:56:05
张雪称网友催促的踏板摩托已在做了,同时力荐国产品牌豪爵,豪爵客服回应

张雪称网友催促的踏板摩托已在做了,同时力荐国产品牌豪爵,豪爵客服回应

极目新闻
2026-04-07 18:16:06
春天百病起,用三种东西泡水喝,“抵过百药~”

春天百病起,用三种东西泡水喝,“抵过百药~”

环京快爆
2026-04-07 09:11:22
以色列国防军宣布暂停打击伊朗

以色列国防军宣布暂停打击伊朗

新华社
2026-04-08 16:03:03
嫣然天使儿童医院发文感谢陈光标捐赠1000万!陈光标此前称:张雪迟迟没来提车,将车辆变现1000万元赠予嫣然医院

嫣然天使儿童医院发文感谢陈光标捐赠1000万!陈光标此前称:张雪迟迟没来提车,将车辆变现1000万元赠予嫣然医院

每日经济新闻
2026-04-07 14:17:07
赵心童:斯诺克一定属于中国 没给左手买保险 被禁赛是人生最灰暗

赵心童:斯诺克一定属于中国 没给左手买保险 被禁赛是人生最灰暗

念洲
2026-04-08 14:23:01
陈丽华走了,家中规矩仍在,迟重瑞又发了一条新视频。

陈丽华走了,家中规矩仍在,迟重瑞又发了一条新视频。

隐于山海
2026-04-07 22:54:08
张雪那位毕业于厦大的母亲,被骂惨了

张雪那位毕业于厦大的母亲,被骂惨了

迷世书童H9527
2026-04-07 23:04:57
俄罗斯终于被打醒了,继续拖下去危及存亡,只有1招可以打垮西方

俄罗斯终于被打醒了,继续拖下去危及存亡,只有1招可以打垮西方

小噎论事
2026-04-08 11:58:20
黄芪再次成为关注对象!医生发现:喝黄芪水时,千万多留意这几点

黄芪再次成为关注对象!医生发现:喝黄芪水时,千万多留意这几点

岐黄传人孙大夫
2026-04-08 10:30:07
队记盛赞KD交易火箭大赚!杜兰特扎心狄龙:我最烂赛季比你巅峰强

队记盛赞KD交易火箭大赚!杜兰特扎心狄龙:我最烂赛季比你巅峰强

你的篮球频道
2026-04-08 15:04:55
41.1℃热破纪录,海南岛成“烸南岛”!为什么越来越热?

41.1℃热破纪录,海南岛成“烸南岛”!为什么越来越热?

大象新闻
2026-04-08 07:49:01
伊朗打算在霍尔木兹海峡收费,中方回应:希望各方共同努力,推动海峡早日恢复正常通行

伊朗打算在霍尔木兹海峡收费,中方回应:希望各方共同努力,推动海峡早日恢复正常通行

潇湘晨报
2026-04-08 16:18:43
42岁女子频繁胸闷心悸,心电图和心脏彩超都正常,最后竟确诊这病

42岁女子频繁胸闷心悸,心电图和心脏彩超都正常,最后竟确诊这病

医学原创故事会
2026-04-07 23:58:06
你们都是什么时候对男女之事开窍的?网友:果然还是拦不住有心人

你们都是什么时候对男女之事开窍的?网友:果然还是拦不住有心人

夜深爱杂谈
2026-02-21 21:37:02
全新LOGO的本田中型SUV,正式“以价换量”了!

全新LOGO的本田中型SUV,正式“以价换量”了!

米粒说车唯一呀
2026-04-08 14:42:57
火箭7人上双21分逆转,小谢不怂杜兰特垃圾话完胜,赛后正式表态

火箭7人上双21分逆转,小谢不怂杜兰特垃圾话完胜,赛后正式表态

大飞说篮球
2026-04-08 16:13:01
51年洪学智妻子寻女无果,到老乡家歇脚老乡惊呼:你要找得就是我

51年洪学智妻子寻女无果,到老乡家歇脚老乡惊呼:你要找得就是我

芊芊子吟
2026-03-31 09:30:07
2026-04-08 16:52:49
数码八叔 incentive-icons
数码八叔
做数码达人,分享最新数码资讯
8637文章数 3821关注度
往期回顾 全部

科技要闻

造出地表最强AI,却死活不给你用!

头条要闻

女子打造"富婆"人设 假冒房东"一房多租"骗取上百万元

头条要闻

女子打造"富婆"人设 假冒房东"一房多租"骗取上百万元

体育要闻

40岁,但实力倒退12年

娱乐要闻

杨颖邓超低调现身观众席 支持陈赫话剧

财经要闻

天津海河乳业回应直播间涉黄

汽车要闻

5门5座/新复古造型 缤果Pro将于4月14日开启预售

态度原创

本地
旅游
艺术
教育
军事航空

本地新闻

跟着歌声游安徽,听古村回响

旅游要闻

又见桃花夹道开 恰逢春色迎客来

艺术要闻

齐白石『凌波仙子』

教育要闻

4月6日直播剪影

军事要闻

文化符号当“弹药” 美伊将信息战带入新阶段

无障碍浏览 进入关怀版