周三下午,一位漏洞研究员打开Mozilla刚发布的Firefox安全公告。他还没看完diff文件里的改动,Claude已经在一小时内摸清了漏洞结构,并写出了代码执行利用。而Firefox集成了这个补丁的正式版本,还要18天后才推送。
这不是虚构情节,而是Anthropic红队实测的真实数据。他们扔给Claude Mythos Preview一些公开的补丁diff和两版编译文件,这台AI就在人还没反应过来时,把18个Firefox漏洞中的8个变成了可利用武器——第一个利用甚至不到一小时就落地。
![]()
过去三十年,威胁建模的剧本写得很清楚:厂商发补丁,攻击者开始逆向,防御者有几周甚至几个月的时间窗口来部署修复。但现在,那个窗口已经不存在了。
补丁就是攻击路线图
每个安全补丁其实都是一份悔过书。代码补丁的diff明确展示了新老代码的差异,你只要把它逆推成利用,就能打穿所有还没来得及更新的系统。这个逆向过程过去极其耗时,依赖安全专家几周的手工劳作。
而Anthropic的测试直接把时钟拨到了小时级别。在Windows内核这个更刁钻的环境里,Claude拿不到源代码,只能面对剥离符号的二进制和反编译输出。即使如此,21个内核漏洞它成功弄出了18个概念验证崩溃,最快的一个只用了31分钟。其中有8个漏洞被一步步串联,最终拿到了SYSTEM权限——每个漏洞利用的成本大约2000美元。
更让防御者冒冷汗的是:有一个被微软标记为“不太可能被利用”(Exploitation Unlikely)的bug,照样被Claude链到了SYSTEM。微软这套基于人类研究员能力的风险评级,显然已经过时了。
N-day 变 N-hour,闭源模型也防不住
有人可能会想:这得是实验版本的专属能力吧?但测试结果显示,开启了安全护栏的公开Claude模型同样可以构建利用,只是数量少一些。攻击能力不是锁在某个高墙后的禁术,它已经在不同版本中扩散。
Anthropic自己的红队成员下了个判断:“N-hour 才是我们现在所处现实的更准确描述。”也就是说,从补丁发布(0-day)到第一个利用出现,整个节奏已经从“N天”压缩到了“N小时”。
当然,防御者还能稍喘口气:要把一个单独的利用变成全套入侵,还要解决投递、瞄准、免杀等一堆麻烦。但关键的问题在于,过去唯一能给防御方赢来宝贵时间的环节——把补丁逆成可用利用——现在已经几乎被抹平了。
不好意思,缝缝补补救不了你
这里有一个彻底掀翻旧剧本的非对称局面:那个你指望用来保护自己的补丁,恰恰就是攻击者手里最清晰的攻击路线图。船一补,攻击者就拿到了航路图,谁没更新就打谁。安全圈甚至给这个临界点起了个刺耳的名字——“漏洞末日”(Vulnpocalypse),意指AI武器化漏洞的速度已经超过了防御者部署补丁的速度。
这也解释了为什么2026年的“1-day”利用和两年前完全是两个概念。
于是本能反应是:那我们补得快一点不就行了?数字告诉你这条路基本走不通。Verizon 2026年数据泄露调查报告显示,企业修复一个已知被利用漏洞的中位时间长达43天,比前一年的32天反而拉长了,而且所有已知漏洞中只有26%能被完整修补。在AI从补丁到利用只需要几十分钟的现实面前,指望靠拼手速填坑,恐怕连尾灯都看不见了。
一句话:补丁还是那个补丁,但逆向它的已经不是人了。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.