当前位置: 首页 > news >正文

一个月狂挖 1 万个高危漏洞:AI 把整个网络安全行业逼到了墙角

一个让全行业失眠的数字

10,000+

这是 Anthropic 与 Amazon、Microsoft、Google 等 50 多家伙伴联合启动的Project Glasswing,在 30 天内,仅靠一个叫 Mythos Preview 的 AI 模型,从全球关键软件里扒出来的高危/严重漏洞数量

作为参照——

  • Cloudflare 上报:2,000 个 bug(其中 400 个高/严重),比人类红队团队多 10 倍,假阳性率反而更低;
  • Mozilla:在 Firefox 150 里发现 271 个漏洞,而上一个完全靠人工审计的 Firefox 148,只找到 26 个;
  • 开源软件大扫描:6,202 个高/严重漏洞,独立复核样本里真阳性率高达 90.6%

这不是 PPT 上的"未来展望",而是已经发生一个月了。

网安行业 30 年来最大的"反转"

过去几十年,整个网络安全行业的共识都是:漏洞难找。找漏洞的人少、贵、慢,所以企业才会花大价钱买扫描器、雇红队、办 bug bounty。

但 Glasswing 把这条假设彻底炸了。当 AI 一个月就能在你的代码库里找到上万个高危坑,真正的瓶颈瞬间从"发现"变成了"修补"

打个比方:以前是消防员要拼命找哪儿着火,现在 AI 拿着热成像仪一秒标出全城几百个火点——可你的消防队还是那几辆车。

Anthropic 在报告里写得很冷静,但意思一点都不温柔:当前所有企业的补丁流程都需要重做。两周打一次高危补丁的"行业最佳实践",在 AI 时代相当于裸奔。

它对你意味着什么?

不管你是不是搞安全的,这三件事都会很快砸到你头上:

  1. 补丁周期必须缩短。你用的浏览器、你公司的 SaaS、你银行的后台,下个季度开始会推送得比以前频繁得多——不是它变烂了,是新漏洞被挖出来的速度变快了。
  2. MFA 不再是"加分项",是"保命项"。因为 0day 暴露窗口期会缩短到几天甚至几小时,仅靠密码 + 补丁的防线会被瞬间打穿。
  3. 开源软件维护者要崩了。6,202 个高危漏洞砸在一群业余时间维护的 maintainer 头上,下一个 log4j 级事件可能就在这一年里。

但也有一个好消息

漏洞是双刃剑。同样的 AI,黑产也能用、国家级 APT 也能用。唯一的差别是谁先用、谁先修。

Project Glasswing 选择的策略是白帽优先:先批量找出漏洞,然后协调披露给厂商和上游维护者,让补丁跑在攻击者前面。这是一场和时间赛跑的全球协同——结果会决定未来 5 年我们究竟生活在一个更脆弱、还是更结实的数字世界里。

如果说 ChatGPT 让"写代码"民主化了,那 Glasswing 正在让"挖漏洞"民主化。

你的代码,做好准备了吗?

http://www.gsyq.cn/news/1398677.html

相关文章:

  • 从1967年的奇思妙想到手机摄像头:Alvarez自由曲面透镜的‘逆袭’之路与Zemax仿真要点
  • listmonk多环境部署自动化工具:Terraform与Ansible
  • 别光看main函数了!STM32F407上电后,CPU偷偷干了这几件大事(附启动文件startup_stm32f407xx.s逐行解读)
  • 如何扩展DrBERT-7GB:继续预训练与领域自适应技术详解
  • C166开发中CAN总线仿真测试方案与实践
  • 避坑指南:STK与Matlab互联获取Access报告时,secData返回值解析的那些坑
  • 成都火锅加盟连锁品牌评测:拍照好看的火锅店/本地人私藏火锅店/前任的火锅店加盟/核心维度对比解析 - 优质品牌商家
  • 为什么选择JiangSuAscend/flan-t5-large?性能对比与优势分析
  • 别再死记硬背了!用这两个生产调度和投资组合的实战案例,彻底搞懂Matlab linprog函数
  • Hy-MT2-7B指令遵循能力深度测试:IFMTBench评测集详解
  • 告别远程桌面卡顿:用PSTools的PsExec在命令行里丝滑管理Windows服务器
  • 易语言实战:精析配置节与配置项的遍历与动态管理
  • Lovable新增AI辅助配置模块(内测权限仅开放至本周五24:00)
  • 进程同步实战:从独木桥问题到信号量PV操作的经典演绎
  • ops-math 深度解读 - 数学基础算子与转换函数全解析
  • Qwen-Scope高级应用:如何利用模型可解释性优化AI性能的7种方法
  • 如何一键获取国家中小学智慧教育平台电子课本:tchMaterial-parser深度解析
  • 数据结构简答题100问
  • 告别手动合并!用MetaVolcanoR包一键搞定多个GEO数据集的差异基因meta分析
  • 2026年至今,武汉地区青少年沉迷手机干预学校深度解析 - 2026年企业资讯
  • 别再只盯着RMSE和MAE了!盘点机器学习中那些被低估的误差指标(附Python代码)
  • 最好用的AI论文软件推荐(从初稿改稿到过检全流程)适合全体毕业生
  • 用Python模拟疫情传播:手把手教你用微分方程实现SIS模型(附完整代码)
  • 【Linux系统编程】进程地址空间
  • ins协议在多账号内容协同里到底起什么作用?从消息归集到任务调度一次说清—115出海收缩摆渡骨骼
  • 保姆级教程:在VMware虚拟机里从零搭建Ubuntu 20.04 + ROS Noetic + Gazebo 11无人船仿真环境
  • OpencvSharp 算子学习教案之 - Cv2.Min 重载3
  • 如何用AutoGen快速搭建Multi-Agent协作系统?实战指南
  • 别再只调sklearn了!手把手教你从零实现K-means聚类(含欧式/曼哈顿/余弦距离对比)
  • 重磅!Erupt 1.14.3 发布:多个 AI 智能体在你的后台开始“组团打工“了