网易首页 > 网易号 > 正文 申请入驻

27年没人发现的漏洞,Claude 181次攻破Firefox

0
分享至


1999年写进OpenBSD的代码,2025年还在跑。中间经历了数百次代码审查、安全审计、大版本迭代——没人发现那个有符号整数溢出的漏洞。FFmpeg的H.264解码器里藏了16年的越界写入,500万次自动化模糊测试(fuzzing)都没撞出来。

然后一个AI模型读了读代码,找到了。

Anthropic刚发布的Claude Mythos Preview不是聊天机器人,是专门吃漏洞的审计员。它没被告知"看这里"或"检查这个函数",自己翻完代码,定位缺陷,写出利用程序。黑盒测试、二进制分析、完整渗透测试,甚至逆向闭源浏览器和操作系统,通过重建的源代码分析找漏洞。

人类验证者手动审查了198份报告:89%与Claude的严重性评估完全一致,98%只差一个等级。

那些"不可能被发现"的漏洞

Mythos的战果清单读起来像安全行业的耻辱簿。

OpenBSD的TCP SACK实现,1999年的代码。远程拒绝服务漏洞,27年。FFmpeg的哨兵碰撞导致越界写入,16年,500万次fuzz测试零检出。Linux内核里,Mythos把多个漏洞串成完整的权限提升链,干掉了栈金丝雀、KASLR、W^X这些硬化保护——不是单个漏洞,是可用的攻击链。

FreeBSD的NFS服务,17年历史的远程代码执行。未认证root访问。完全自主发现,完全自主利用,没人指挥。

Firefox 147,Mythos成功开发出JavaScript shell漏洞利用181次。Claude Opus 4.6,之前最好的模型?两次。

Anthropic的报告数字:1000多个关键严重漏洞,数千个高严重漏洞,覆盖所有主流操作系统和浏览器。这些漏洞熬过了几十年人工审查和数百万自动化测试,被一个没有指向性提示的模型挖了出来。

从"辅助工具"到"自主代理"的跨越

之前的AI安全工具需要人喂方向。Mythos的区别在于"on its own"——自己决定看哪,自己判断有没有问题,自己构造验证。

UC Berkeley开发的CyberGym基准测试,用来评估AI在真实网络安全环境中的表现,不是教科书式的夺旗赛。Claude Opus 4.6得分66.6%,Mythos 83.1%。SWE-bench Pro上,将近25分的提升。这不是版本迭代,是代际跳跃。

更麻烦的是它的工作方式。逆向闭源系统时,Mythos从二进制重建源代码逻辑,再分析漏洞。这意味着它对付的不只是开源代码——任何能被它读到的东西都在射程内。

传统安全行业的分工是:人工审计找逻辑漏洞,自动化工具找内存问题,fuzzing碰运气。Mythos把这三件事合并,还加了"自主决策看哪里"的第四层。

兴奋背后的结构性问题

这对防守方是好消息还是坏消息,取决于你站在哪边。

好消息很明显:审计成本可能崩盘。一个能读27年遗留代码、串漏洞链、逆向闭源系统的模型,相当于把高级安全研究员的产能放大几十倍。89%的严重性评估准确率意味着人工复核的工作量可控,不再是每份报告都需要专家盯半天。

坏消息同样明显:攻击者也能用。Mythos的技术报告没有公开模型权重或详细方法,但思路已经摆在那里。自主漏洞挖掘+自动利用生成,这套能力没有道德开关。

更深的问题是行业惯性。OpenBSD以代码审查严格著称,FFmpeg被fuzz了500万次——这些"足够安全"的标杆被击穿,说明现有验证体系的盲区比想象中大。Mythos找到的不是边缘案例,是核心组件里藏了十几年的基础漏洞。

有个细节值得玩味:Mythos在Firefox上的181次成功,对比Opus 4.6的2次。同样的浏览器,同样的任务,模型迭代带来的不是线性提升,是数量级的跃迁。这意味着能力曲线可能还没 flatten,下一代模型会是什么水平?

Anthropic没有公布Mythos的部署计划或商业定价。但技术报告里的暗示很清楚:这不是实验室玩具,是已经跑完真实代码库的生产级能力。1000多个关键漏洞的发现过程,本身就是对"AI只能做辅助"这种说法的反驳。

安全行业的老笑话是:漏洞总在被发现后才显得明显。Mythos的可怕之处在于,它让"明显"的标准变了——不是人类觉得明显,是模型在读了几百万行代码后觉得明显。而它的判断,89%的情况下和人类专家一致。

当AI开始独立发现人类27年都没看到的漏洞,并且能自己写出利用程序,我们还需要重新定义"自主"的边界吗?

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
“桎梏”不要再读 zhì kù,或 zhì gào,丢不起那个人!

“桎梏”不要再读 zhì kù,或 zhì gào,丢不起那个人!

未央看点
2026-04-10 00:09:02
坑惨国人的四个“伪豪车”,国外当草国人当宝,二手车贩避之不及

坑惨国人的四个“伪豪车”,国外当草国人当宝,二手车贩避之不及

番外行
2026-03-10 08:08:05
警惕:上了年纪再过性生活,最怕这2点!保护男性精气,做好4点

警惕:上了年纪再过性生活,最怕这2点!保护男性精气,做好4点

周哥一影视
2026-04-08 12:20:15
金莎和孙丞潇官宣领证结婚,晒出聘礼五金,500元一克买的黄金

金莎和孙丞潇官宣领证结婚,晒出聘礼五金,500元一克买的黄金

离离言几许
2026-04-09 15:05:44
国民党团0人到场,军购特别条例协商破局

国民党团0人到场,军购特别条例协商破局

新时光点滴
2026-04-10 05:03:22
大快人心!国家出手擒下3名华人首富,他们干的事,根本不能饶恕

大快人心!国家出手擒下3名华人首富,他们干的事,根本不能饶恕

墨印斋
2026-03-24 21:34:56
夫妻性生活:别再傻傻用力了!让妻子上瘾的三个技巧,男人必看!

夫妻性生活:别再傻傻用力了!让妻子上瘾的三个技巧,男人必看!

精彩分享快乐
2025-11-20 00:05:03
绿营将“追杀”郑丽文,爆料称高层交代不放过一人,直到达成目的

绿营将“追杀”郑丽文,爆料称高层交代不放过一人,直到达成目的

谛听骨语本尊
2026-04-10 18:30:15
袁姗姗风流成性遭报应,竟然以此代价付出?

袁姗姗风流成性遭报应,竟然以此代价付出?

可乐谈情感
2026-04-10 17:24:44
女子出轨被丈夫捉奸在床

女子出轨被丈夫捉奸在床

太阳来
2026-04-10 17:15:06
广东男子买彩票中900万,7天后去兑奖,却被工作人员当场轰走

广东男子买彩票中900万,7天后去兑奖,却被工作人员当场轰走

第四思维
2025-07-29 13:39:33
连中国都嫌弃!东南亚无一国可接纳,这个族群被称为“国际孤儿”

连中国都嫌弃!东南亚无一国可接纳,这个族群被称为“国际孤儿”

嘴角上翘的弧度
2026-04-09 22:35:30
德国工程师:中国人难道不知南水北调的弊端,环保大国称号何来?

德国工程师:中国人难道不知南水北调的弊端,环保大国称号何来?

心灵得以滋养
2026-03-13 22:44:44
我刚怀孕被婆婆赶出门,10天后丈夫问我知错没,我房子买了,抓紧搬

我刚怀孕被婆婆赶出门,10天后丈夫问我知错没,我房子买了,抓紧搬

奶茶麦子
2026-04-10 18:00:18
珠海楼市:买房人开始懵了

珠海楼市:买房人开始懵了

科学发掘
2026-04-10 10:34:04
和刘翔离婚后,她离开上海,和母亲相依为命,如今35岁仍是单身

和刘翔离婚后,她离开上海,和母亲相依为命,如今35岁仍是单身

揽星河的笔记
2026-04-10 19:14:15
书生嫌妻老,出上联:荷败莲残,落叶归根成老藕,妻子下联成经典

书生嫌妻老,出上联:荷败莲残,落叶归根成老藕,妻子下联成经典

莹莹的历史说
2026-04-10 07:49:06
阿尔特塔续约谈判开出条件:再给我3年,我要看到真金白银

阿尔特塔续约谈判开出条件:再给我3年,我要看到真金白银

体育硬核说
2026-04-10 08:01:44
秦始皇陵为何至今都不敢挖?专家核磁扫描后,发现墓中情况不一般

秦始皇陵为何至今都不敢挖?专家核磁扫描后,发现墓中情况不一般

浩渺青史
2026-03-31 14:41:01
骗走50亿被央视曝光!用小鲜肉的血抗衰,“捞金女王”这次真栽了

骗走50亿被央视曝光!用小鲜肉的血抗衰,“捞金女王”这次真栽了

翰飞观事
2026-04-08 17:13:46
2026-04-10 23:44:49
闪存猎手
闪存猎手
全网蹲好价的野生捕手,算力与羊毛都不可辜负。
1064文章数 8关注度
往期回顾 全部

科技要闻

马斯克狂发大火箭也养不起AI 年亏50亿美元

头条要闻

73岁骑友抄近路摔倒身亡 女儿:赔偿问题无法达成共识

头条要闻

73岁骑友抄近路摔倒身亡 女儿:赔偿问题无法达成共识

体育要闻

17岁赚了一百万美元,25岁被CBA裁员

娱乐要闻

黄景瑜王玉雯否认恋情!聚会细节被扒

财经要闻

李强主持召开经济形势专家和企业家座谈会

汽车要闻

搭载第二代刀片电池及闪充技术 腾势N8L闪充版预售35万起

态度原创

数码
房产
亲子
时尚
艺术

数码要闻

飞利浦推出“27M2G5800”27英寸显示器,4999元

房产要闻

28条新规落地!好房子,终于有了“广州标准”!

亲子要闻

武汉儿童配眼镜攻略,深度防坑指南:告别度数狂飙,掌握防控核心

今日热点:陈添祥长文道歉;夏克立曾给前经纪人传上厕所照片……

艺术要闻

于小冬2026年4月油画新作《花季》

无障碍浏览 进入关怀版