2026年4月7日,Anthropic发布Claude Mythos预览版时,引发的反响远远超出了网络安全圈。

各国财长在IMF会议上聊了这件事。英国央行行长说这事必须高度重视。英国政府给全国所有商界领袖发了一封公开信。

是什么导致了这一切?Mythos自主发现了所有主流操作系统和网页浏览器中的数千个严重及高危漏洞,其中包括OpenBSD里一个存在了27年的漏洞。

它在无需人类指导的情况下生成了可用的漏洞利用代码(exploit)。英国人工智能安全研究所对其进行了测试,发现它能完成一次32步的模拟企业网络攻击,从侦察到完全控制,而人类专业人员完成这一过程大约需要20小时。

需要说明的是,这些结果来自实验室环境。Anthropic的Mythos系统说明卡指出,这些模拟没有主动防御措施,安全监控极少,且缺乏防御工具。Firefox漏洞利用测试在未启用浏览器进程沙盒的情况下进行。Mythos确实令人印象深刻,但它还没跟那些加固过、有主动防御的系统交过手。

尽管如此,AISI估计前沿模型的网络攻击能力目前每四个月翻一番。这就像瓶子里的精灵被放了出来,再也收不回去了。其他模型开发者也会提供类似功能,但不会像Anthropic那样限制访问权限。

1. 安全即经济

1. 安全即经济

AISI在其网络攻击模拟中,每次尝试的预算为1亿个token。十次运行里,Mythos有三次完整走完了全部32步攻击。

在测试的所有模型中,随着令牌预算的增加,并未出现收益递减;性能还在持续提升。简而言之,攻击者对目标投入的计算资源越多,他们发现的东西就越多。

要让系统变硬,我们是不是得比攻击者花更多的令牌去挖漏洞?

CSA 和 SANS 的“Mythos-ready”简报提出了一个相关观点:建一个常设的漏洞运营团队,持续用 AI 自动扫整个软件资产找漏洞。

靠一年一次渗透测试根本跟不上现实节奏。以后拼的可能就是谁在令牌上花得更多。

2. 补丁会告诉攻击者该往哪打

2. 补丁会告诉攻击者该往哪打

Glasswing 项目预计会带来一大波漏洞披露,因为大约 40 家主要软件供应商已抢先使用 Mythos 审自己的代码库。

这种协调且负责任的披露是正确的做法,但它又会带来另一个问题:每个补丁都会向对手发出信号,告诉对手该往哪儿找漏洞。

AI 加速了补丁比对,通过对比新旧代码来逆向工程,找出修复了什么、哪些漏洞可利用。每个补丁都成了一幅漏洞利用蓝图。

“零日时钟”项目追踪的漏洞利用时间已从 2018 年的 2.3 年缩短到 2026 年的约 20 小时。补丁应用缓慢的组织不仅落后于形势,而且因为披露本身而处于暴露状态。

外部暴露漏洞的平均修复时间(MTTR)现在是安全团队应追踪的最重要指标之一。

3. 开源透明性如今是一把双刃剑

3. 开源透明性如今是一把双刃剑

Mythos 分析源代码以寻找弱点。Anthropic 的研究区分了开源软件与闭源软件,对于前者,模型直接读取代码;对于后者,则在供应商合作安排下开展工作。

这对开源领域产生了更广泛的影响,包括像英国政府公开开发承诺这样的政策。发布源代码可以强制执行良好标准并接受审查,但如果一个 AI 模型能在几分钟内理解代码库并生成可用的漏洞利用代码,那么开放仓库就会变成猎场。

Linux 内核漏洞报告已从每周 2 例上升到每周 10 例,且全部经确认为真实漏洞。公开开发的组织,以及依赖开源组件的组织,需要重新考虑如何在透明度与暴露风险之间取得平衡,尤其是对于接近关键基础设施的系统。

4. 纵深防御依然管用,架构多样性也很重要

4. 纵深防御依然管用,架构多样性也很重要

英国政府的公开信说得很明白:组织应对AI驱动威胁所应采取的措施,和针对传统威胁建议的基本安全防护措施一样。

并非所有漏洞都具有相同的风险。一个出现在不联网的内部系统里的严重CVE,跟同一个CVE出现在对外公开的支付平台上,完全是两码事。

网络分段、身份验证、出站过滤和防钓鱼的多因素认证,都会让攻击者付出更高的代价,哪怕有AI帮忙也一样。

架构多样性同样重要。针对一种技术栈的攻击手段,未必对另一种技术栈也有效。所以分层、多样化的架构,哪怕在“AI速度”下,也更难被整套攻破。

NCSC关于协议中断的指南就是一个例子:断开连接,把数据用简化协议传给下游系统,这样攻击者就不得不跨越多层技术,基于协议的攻击也就难多了。

5. AI模型可能成为地缘政治施压的筹码

5. AI模型可能成为地缘政治施压的筹码

Anthropic决定通过Project Glasswing限制Mythos的使用权限,只给选定的合作伙伴和政府用,而不是公开发布。美国财政部直接跟几家大银行打了招呼。这个模式挺有意思的。

能用于进攻性安全操作的AI模型,实际上就是战略资产。想想历史上对加密技术的出口管制,两者很像。20世纪90年代,美国政府将强加密列为军需品并限制其出口。

这些管制最后变成了他们施加影响力的工具。不难想象,以后最厉害的AI安全模型,可能会因为地缘政治被限制获取,或者被拿来当贸易谈判的筹码。

对跨国运营的组织来说,这带来了新的依赖风险。如果你能不能守住自己的系统,取决于能不能用某个外国政府或单一公司控制的模型,那本身就是战略上的漏洞。

那我们现在怎么办?

那我们现在怎么办?

节奏是加快了,但咱们别慌,得沉住气。CSA和SANS的那份“Mythos-ready”简报,过了好几个资深CISO的审阅,讲得挺明白:这波只是开头,后面还有更多。

能挺过去的组织,靠的是把漏洞优先级排清楚、缩小攻击面,并且用自动化和架构来做安全决策,不是光靠加人。

我们曾介绍过最佳的补丁管理软件。