Anthropic 用于查找软件漏洞的先进人工智能工具引起了媒体的广泛关注。今年 3 月,Mozilla 研究人员报告称,Anthropic 的 Claude Opus 4.6 在两周内发现了 14 个高严重性错误和 22 个 CVE,超过了 Mozilla 人类研究人员的表现。
位于帕洛阿尔托的网络安全公司 Calif 的安全研究人员使用 Anthropic 的 Mythos 模型的试用版,声称已经绕过了苹果 macOS 的安全措施。他们表示,“权限升级漏洞”与另一种攻击媒介相结合,可以使恶意行为者获得对目标设备的控制。
研究人员解释说,他们开发了链接两个独立错误的软件,并采用了各种技术来“破坏 Mac 的内存”以访问受限组件。该漏洞的发现花了五天时间,需要人类黑客和 Mythos 模型的共同努力。
苹果目前正在审查研究人员的报告以验证其发现。 “安全是我们的首要任务,我们非常严肃地对待潜在漏洞的报告,”苹果发言人告诉华尔街日报。
Anthropic 在 4 月份推出了 Mythos,最初称为 Project Glasswing,仅限约 40 家选定的科技公司访问。该公司报告称,Mythos 已在各种操作系统和网络浏览器中发现了数千个高严重性漏洞,并警告称,如果此类功能落入恶意个人手中,将会造成严重后果。
谷歌安全研究员 Michał Zalewski 评估了加州的研究结果,尽管他没有直接参与该研究。他指出,虽然围绕 Mythos 的一些炒作可能“言过其实”,但它仍然为重大漏洞研究和代码审计提供了潜力。
在对 Mythos 功能的讨论中,人们开始担心该模型如果公开可能会带来潜在危险。新思科技 (Synopsys) 前网络安全主管加里·麦格劳 (Gary McGraw) 加入了对话,他声称该技术本质上并没有太危险而无法发布。他强调有必要解决实际的网络安全挑战,而不是限制对有用工具的访问。
<小时/>





