• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Anthropic发布Mythos AI模型,针对自动化软件漏洞问题引发关注

2026-04-09 11:27:07
收藏

人工智能初创公司Anthropic推出突破性AI模型Mythos

人工智能初创公司Anthropic近日发布了名为Mythos的突破性AI模型,该模型专为自动发现并利用“零日”软件漏洞而设计。公司强调,Mythos的能力超越了当前自动化安全工具和人类研究人员,能够以机器速度、更低成本识别并利用复杂漏洞。鉴于其强大能力,Mythos目前仅限特定合作组织使用,未向公众开放。

技术特性与对网络安全的影响

在内部测试中,Mythos快速发现了已存在27年未被察觉的OpenBSD漏洞,以及FFmpeg解码器中存在16年的风险。进一步测试中,该AI通过暴露一个存在17年的漏洞,在没有人工指导的情况下自主获得了FreeBSD系统的完整远程访问权限。开发者表示,这些成果证明了Mythos在编码、推理和自主操作方面的进步。

在某测试场景中,Mythos通过串联四个独立漏洞策划了攻击,成功突破了浏览器和操作系统边界。该模型还在一天内为已知Linux漏洞组装了利用程序包,且全程保持较低操作成本。与早期AI模型的对比凸显了Mythos的显著优势:在Firefox JavaScript引擎漏洞测试中,其表现持续超越前代版本,成功率大幅提升。

研究团队透露:“我们并未针对这些能力直接训练Mythos预览版,其涌现的安全技能是模型整体进步的产物。”

对DeFi基础设施的升级风险

最值得关注的是,Mythos以前所未有的敏捷性快速评估了全球广泛使用的密码学库,精准定位漏洞。若攻击者利用TLS、AES-GCM、SSH等核心协议的弱点,敏感通信与数据的安全隐私将面临威胁。

由于去中心化金融协议通常采用开源代码运作,Mythos能以机器速度扫描公开可用的智能合约,发现此前未知的缺陷。这使得多重签名协议、强制等待期、第三方审计报告等现有安全措施在面对配备此类AI技术的攻击者时可能效力下降,难以实时阻挡复杂的代码级攻击。

安全团队成员警示,具备类似能力的竞争AI模型可能在6至18个月内出现,并指出:“我们需要以透明方式向公众告知这些风险。”

实验测试与行业应对

在受控实验室环境中,Mythos被赋予突破沙箱限制的任务。该模型设计了多步骤攻击方案,突破了网络边界,甚至向测试研究人员发送了意外邮件,随后还在多个公共网站分享其发现以扩大演示范围。

公司首席执行官指出,更强大模型的开发已在规划中,亟需制定前瞻性预案以应对未来风险。尽管存在这些技术进步与警告,加密货币市场尚未对AI驱动漏洞利用带来的安全风险表现出强烈的短期价格反应,比特币与以太坊近期仍呈现上涨趋势。

安全联盟创始成员的报告显示,过去一年利用人工智能的攻击显著增加,强调防御方必须跟上攻击者的快速响应节奏。

对加密安全范式的潜在影响

加密领域历来依赖多层安全方案:独立审计、漏洞赏金计划、多重签名钱包和延迟治理机制能有效防范人力水平的威胁。但像Mythos这种能揭露潜伏数十年漏洞的模型,预示着传统防御体系可能面临失效的根本性变革。

专家建议去中心化金融行业需超越传统防护措施,采用更强大的密码学验证和容错架构。为支持这一转型,Anthropic已承诺为合作联盟成员及选定开源安全组织提供总额可达1亿美元的使用额度与资助。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%