• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

OpenAI GPT-5.5网络攻击能力匹敌Claude Mythos:AI安全研究所报告

2026-05-02 02:13:57
收藏

英国政府机构发现OpenAI最新人工智能模型具备自主实施复杂网络攻击能力

英国科学、创新与技术部下属研究机构人工智能安全研究所近日发布报告显示,GPT-5.5在其评估的进攻性网络能力模型中位列前茅,其水平与备受推崇的Claude Mythos模型大致相当。

该报告指出,GPT-5.5是第二个完成研究所最高难度测试的模型。这项名为“终局者”的测试模拟了包含32个步骤的企业网络攻击场景,GPT-5.5在10次尝试中成功实现了2次完全自主攻击。首个达成该里程碑的是Anthropic公司的Claude Mythos预览版,其在10次尝试中成功完成了3次。

突破性表现引发安全担忧

在企业网络模拟测试中,模型需要连续执行网络侦察、凭证窃取、跨多活动目录林横向移动、通过CI/CD管道进行供应链渗透等步骤,最终窃取受保护的内部数据库。据研究所估算,人类专家完成这一系列操作约需20小时。

最引人注目的结果来自一项极具挑战性的逆向工程测试。GPT-5.5仅用10分22秒就完成了重建定制虚拟机指令集、从零编写反汇编器、通过约束求解恢复密码学密钥等任务,API使用成本仅为1.73美元。而人类专家使用专业工具完成相同任务约需12小时。

在研究所设计的全套高级网络安全任务中,GPT-5.5在最困难的“专家”级别任务中平均通过率达到71.4%,略高于Mythos预览版的68.6%,显著超越GPT-5.4的52.4%。

能力跃升预示发展趋势

研究认为,GPT-5.5的表现表明网络能力的快速提升可能成为普遍趋势而非孤立突破。报告警告称,如果进攻性网络技能正作为推理、编码和自主任务完成能力广泛提升的副产品而出现,那么后续突破可能会加速到来。

报告同时强调了对模型安全防护机制的严重关切。研究人员发现了一种通用越狱方法,能在所有测试过的恶意网络查询中诱发有害内容,包括在多轮自主代理场景下。开发这种攻击方法需要专家团队进行6小时的红队测试。虽然相关公司随后更新了防护机制,但因配置问题研究所未能验证最终版本的有效性。

研究所特别说明,其能力评估在受控研究环境中进行,未必反映普通用户可访问的实际功能,并指出公开部署的模型包含额外的安全防护和访问控制措施。

英国网络安全形势严峻

这份报告的发布正值英国网络安全面临严峻挑战。同日发布的政府年度网络安全漏洞调查显示,过去12个月内有43%的企业遭遇过网络入侵或攻击。

作为应对措施,政府宣布追加9000万英镑资金用于提升网络防护能力,并表示正在推进《网络安全与韧性法案》以保护关键服务。当局还发布指导文件,敦促各机构为人工智能加速安全漏洞发现和武器化可能带来的软件漏洞激增做好应对准备。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%