首页 游戏 软件 资讯 排行榜 专题
首页
业界动态
Anthropic 发布 Claude Mythos 预览版,具备强大 零Day 漏洞发现能力

Anthropic 发布 Claude Mythos 预览版,具备强大 零Day 漏洞发现能力

热心网友
50
转载
2026-04-14

模型能力显著升级

与Opus 4.6等前辈相比,Claude Mythos预览版实现了一次关键跨越。过去,模型或许能识别出漏洞的“病灶”,但要将其转化为精准的“手术刀”——也就是有效的攻击载荷——往往力有不逮。现在,局面不同了。在开源软件的内部测试中,新模型成功对10个完全打齐补丁的目标,完成了完整的控制流劫持。这背后的驱动力,并非简单的指令编程,而是模型在逻辑推理和自主编码能力上的整体跃升。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

自主漏洞利用生成

它的能力不止于发现单一缺陷。更值得关注的是,模型能够自主地将多个软件缺陷串联起来,编织成足以绕过现代安全防护体系的复杂攻击链。举个例子:它曾成功编写出一套网页浏览器漏洞利用程序。这套程序不仅能规避严格的沙箱环境,还能突破内核地址空间布局随机化(KASLR)的防护,最终拿到系统提权权限。由于整个过程的自动化程度极高,带来的一个直接后果是:即便毫无网络安全背景的普通用户,也可能在一夜之间,生成可用的远程代码执行攻击代码。这无疑将攻击的门槛拉低到了一个前所未有的水平。

历史漏洞挖掘成果

那么,当这种能力被应用于真实的软件历史长河时,究竟挖出了什么?结果令人震惊。AI智能体发现了人类研究者数十年来都未曾察觉的关键0Day漏洞,其中不乏一些“古董级”的隐患:

其一,是OpenBSD系统中一个存在了27年的内存破坏漏洞。要知道,OpenBSD向来以极其严格的安全标准著称于世。这个漏洞的根源,深藏在网络传输控制协议中复杂的有符号整数溢出问题里。

其二,是经过严格审计的FFmpeg媒体库中,一个潜伏了16年的缺陷。问题出在视频帧解码过程中,整数大小与内存初始化不匹配这个细微之处。

这些发现足以说明,即便在最受信赖、历经多次审查的代码基底中,依然可能存在长期蛰伏的“幽灵”。

安全防护机制

为了发现这些漏洞,AI是在高度隔离的测试环境中独立完成全流程的:从源代码分析,到假设验证,再到编写概念验证(PoC)漏洞代码。Anthropic公司也坦承,发布如此强大的漏洞发现工具,短期内确实可能让恶意攻击者获得危险的优势。这正是“Glasswing项目”启动的核心逻辑——在初期,仅限受信任的防御方使用该模型,争分夺秒地在漏洞被野外大规模利用之前,就完成修复和打补丁的工作。

话说回来,安全领域的专家们普遍持有一个长期观点:随着整个行业的适应与调整,这类先进的AI模型最终将演变为不可或缺的防御利器。它们有能力以前所未有的速度和广度,提升全球软件生态系统的安全性根基。从攻击的矛,转变为守护的盾,这才是技术发展的关键所在。

来源:https://www.51cto.com/article/840295.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

Anthropic 发布 Claude Mythos 预览版,具备强大 零Day 漏洞发现能力
业界动态
Anthropic 发布 Claude Mythos 预览版,具备强大 零Day 漏洞发现能力

模型能力显著升级 与Opus 4 6等前辈相比,Claude Mythos预览版实现了一次关键跨越。过去,模型或许能识别出漏洞的“病灶”,但要将其转化为精准的“手术刀”——也就是有效的攻击载荷——往往力有不逮。现在,局面不同了。在开源软件的内部测试中,新模型成功对10个完全打齐补丁的目标,完成了完整

热心网友
04.14
【CVE-2026-26123】微软身份认证器 DeepLink 漏洞
业界动态
【CVE-2026-26123】微软身份认证器 DeepLink 漏洞

微软身份验证器漏洞剖析:一个被“遗弃”的深层链接如何导致账户全面失守 安全领域时常上演这样的故事:最坚固的堡垒,往往从一道无人看管的侧门被攻破。近期一个已被编号为CVE-2026-26123的漏洞,正是这样一个典型案例。该漏洞已得到缓解,并经由负责任披露流程提交至微软安全响应中心。 问题的核心,出在

热心网友
04.14
攻击者可通过恶意文件利用 Vim 漏洞执行任意命令
业界动态
攻击者可通过恶意文件利用 Vim 漏洞执行任意命令

安全研究员Hung Nguyen的发现,再次为我们敲响了警钟:应用程序在处理那些看似无害的嵌入式文件指令时,暗藏的风险是持续且真实的。 最近,开发者群体中普及率极高的文本编辑器Vim,就曝出了一个足以令人心惊的高危漏洞。简单来说,攻击者只需精心构造一个文件,一旦有用户用存在漏洞的Vim版本将其打开,

热心网友
04.14
Anthropic宣布练出神话级模型:Claude Mythos,代码和黑客能力吊打opus4.6,不向公众开放!
AI
Anthropic宣布练出神话级模型:Claude Mythos,代码和黑客能力吊打opus4.6,不向公众开放!

Anthropic的神秘“玻璃之翼”:神话级模型与它的闭门测试 就在今天,Anthropic正式揭晓了一项名为“Project Glasswing”(玻璃之翼项目)的计划。这个计划的启动,直接源于他们训练出了一个堪称“神话级”的全新模型——Claude Mythos Preview。没错,这正是前两

热心网友
04.14
Chrome 0Day 漏洞遭野外利用——请立即更新补丁
科技数码
Chrome 0Day 漏洞遭野外利用——请立即更新补丁

该漏洞编号为(CVE-2026-5281),是Dawn Chrome跨平台GPU抽象层(用于实现WebGPU)中的释放后使用(use-after-free)漏洞。 谷歌已为其Chrome浏览器发布紧

热心网友
04.07

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

Lemonaid-AI音乐生成工具
AI
Lemonaid-AI音乐生成工具

Lemonaid是什么 如果你正为音乐创作寻找得力助手,那么Lemonaid很可能就是答案。它是一款专门面向专业音乐人打造的AI音乐生成工具,核心能力在于自主生成包含完整旋律、和声与节奏的乐曲。无论是想要一段氛围感十足的背景音乐,还是为具体场景定制配乐,它都能提供高度逼真且质量上乘的作品。工具提供了

热心网友
04.14
苹果折叠屏iPhone Ultra关键点汇总:这4个问题你肯定想知道
iphone
苹果折叠屏iPhone Ultra关键点汇总:这4个问题你肯定想知道

苹果也要出折叠屏,传闻已经有几年了,从目前供应链、分析师与知名爆料者释放的信息来看,这款与市面大折都不一样的阔折叠似乎已经蓄势待发,大概率今年下半年就要正式面市。今天我们就来为大家汇总一波,没准儿就有你想知道的消息。 关于苹果折叠屏手机的传闻,已经流传了好几年。如今,综合供应链、分析师以及各路知名爆

热心网友
04.14
《刺客信条4:黑旗 重制版》对手来了!被称为4A级海盗大作
游戏评测
《刺客信条4:黑旗 重制版》对手来了!被称为4A级海盗大作

《刺客信条:黑旗重制版》官宣之际,这款新海盗游戏为何能抢先赢得玩家口碑? 当游戏界的焦点都集中在《刺客信条:黑旗重制版》的正式公布时,一款名为《风启之旅》(Windrose)的开放世界海盗生存建造游戏,却凭借其过硬的品质与独特的玩法融合,悄然在玩家社区中掀起热议。这款由乌兹别克斯坦团队Kraken

热心网友
04.14
腾讯智影-智能视频创作与发布一体化平台
AI
腾讯智影-智能视频创作与发布一体化平台

产品介绍 提到云端智能视频创作,腾讯智影是一个绕不开的名字。这款由腾讯推出的平台,本质上是一个一站式的在线视频工厂,集成了从素材挖掘、剪辑、渲染到最终发布的全链路功能,旨在为用户提供全方位的视频创作解决方案。更吸引人的是,它不仅免费开放,还深度整合了多项前沿AI技术,目标很明确:让视频化表达这件事,

热心网友
04.14
比心被拒小哥回应:不尴尬 尊重Coser 大家当个乐子
游戏评测
比心被拒小哥回应:不尴尬 尊重Coser 大家当个乐子

《王者荣耀世界》线下活动风波:合影互动引争议,职业素养与网络舆论深度探讨 近日,《王者荣耀世界》的一场线下玩家见面会,因台上一次短暂的合影互动,意外成为全网热议的焦点。活动中,一位男粉丝上台与角色扮演者(Coser)合影时,主动做出比心手势以示友好,却未得到身旁Coser的任何回应。男生举着手势在原

热心网友
04.14