安全风险
AI数小时内将补丁转化为可用漏洞
Anthropic安全研究发现,其Mythos Preview模型可在数小时内将Firefox和Windows内核的安全补丁转化为完整的工作漏洞,成本仅需数千美元且无需专业知识。八条完整的攻击链在微软自动更新抵达单台设备前已全部完成。这颠覆了传统的补丁-防护节奏:企业依赖的周级防护窗口已经崩塌。
①
技术能力
Mythos Preview无需安全专业知识,仅凭补丁信息就能逆向工程出完整漏洞链。这说明AI已突破从"补丁剖析"到"可执行攻击"的技术鸿沟。
②
成本与规模
数千美元的成本与几小时的时间大幅降低了高级漏洞开发的门槛。中等规模的威胁行为体现在有能力实施大规模攻击。
③
防护框架失效
微软自动更新的部署周期(通常数天至数周)已无法跟上AI漏洞开发速度。企业的事件响应与补丁管理策略需要从根本上重新设计。