英国国家网络安全中心(NCSC)首席技术官奥利·怀特豪斯警告,AI正在加速挖掘软件中长期积累的技术债务漏洞,组织机构将面临大规模"补丁浪潮"。AI工具能够快速、大规模地发现系统弱点,远超安全团队的修复速度。NCSC建议各组织尽快缩减互联网暴露面,优先修补边界技术,并对不再受支持的系统进行替换,做好快速、频繁、大规模打补丁的准备。
Anthropic旗下Claude Mythos Preview模型在Firefox 148版本中发现271个安全漏洞,全部已在Firefox 150中修复。相比此前Claude Opus 4.6仅发现22个漏洞,Mythos的表现超出十倍以上。安全专家指出,AI漏洞发现能力已达到与人类研究员同等水平,有望帮助防御方打破长期以来攻强守弱的不对称局面。与此同时,Mythos遭未授权访问事件也警示业界:AI系统本身已成为高价值攻击目标。
Anthropic旗下Claude Mythos Preview模型在Firefox 148版本中发现了271个安全漏洞,远超此前Claude Opus 4.6发现的22个,相关漏洞已在Firefox 150中全部修复。专家指出,AI正以超越传统人工审查的规模和深度推动漏洞发现,有望帮助防御方扭转长期处于被动的局面。然而,Mythos遭未授权访问事件也揭示了AI工具的双刃剑本质——AI系统本身已成为高价值攻击目标。