当前位置: 首页 > news >正文

一个月狂挖 1 万个高危漏洞:AI 把整个网络安全行业逼到了墙角

一个让全行业失眠的数字

10,000+

这是 Anthropic 与 Amazon、Microsoft、Google 等 50 多家伙伴联合启动的Project Glasswing,在 30 天内,仅靠一个叫 Mythos Preview 的 AI 模型,从全球关键软件里扒出来的高危/严重漏洞数量

作为参照——

  • Cloudflare 上报:2,000 个 bug(其中 400 个高/严重),比人类红队团队多 10 倍,假阳性率反而更低;
  • Mozilla:在 Firefox 150 里发现 271 个漏洞,而上一个完全靠人工审计的 Firefox 148,只找到 26 个;
  • 开源软件大扫描:6,202 个高/严重漏洞,独立复核样本里真阳性率高达 90.6%

这不是 PPT 上的"未来展望",而是已经发生一个月了。

网安行业 30 年来最大的"反转"

过去几十年,整个网络安全行业的共识都是:漏洞难找。找漏洞的人少、贵、慢,所以企业才会花大价钱买扫描器、雇红队、办 bug bounty。

但 Glasswing 把这条假设彻底炸了。当 AI 一个月就能在你的代码库里找到上万个高危坑,真正的瓶颈瞬间从"发现"变成了"修补"

打个比方:以前是消防员要拼命找哪儿着火,现在 AI 拿着热成像仪一秒标出全城几百个火点——可你的消防队还是那几辆车。

Anthropic 在报告里写得很冷静,但意思一点都不温柔:当前所有企业的补丁流程都需要重做。两周打一次高危补丁的"行业最佳实践",在 AI 时代相当于裸奔。

它对你意味着什么?

不管你是不是搞安全的,这三件事都会很快砸到你头上:

  1. 补丁周期必须缩短。你用的浏览器、你公司的 SaaS、你银行的后台,下个季度开始会推送得比以前频繁得多——不是它变烂了,是新漏洞被挖出来的速度变快了。
  2. MFA 不再是"加分项",是"保命项"。因为 0day 暴露窗口期会缩短到几天甚至几小时,仅靠密码 + 补丁的防线会被瞬间打穿。
  3. 开源软件维护者要崩了。6,202 个高危漏洞砸在一群业余时间维护的 maintainer 头上,下一个 log4j 级事件可能就在这一年里。

但也有一个好消息

漏洞是双刃剑。同样的 AI,黑产也能用、国家级 APT 也能用。唯一的差别是谁先用、谁先修。

Project Glasswing 选择的策略是白帽优先:先批量找出漏洞,然后协调披露给厂商和上游维护者,让补丁跑在攻击者前面。这是一场和时间赛跑的全球协同——结果会决定未来 5 年我们究竟生活在一个更脆弱、还是更结实的数字世界里。

如果说 ChatGPT 让"写代码"民主化了,那 Glasswing 正在让"挖漏洞"民主化。

你的代码,做好准备了吗?

http://www.jsqmd.com/news/894242/

相关文章:

  • 从Python脚本到Web API:手把手教你用Gin封装EasyOCR,打造自己的OCR识别服务
  • 从1967年的奇思妙想到手机摄像头:Alvarez自由曲面透镜的‘逆袭’之路与Zemax仿真要点
  • 2026年5月更新:枣强县一体化泵站源头厂家联系方式深度探访与解析 - 2026年企业资讯
  • 区块链钱包技术解析:从密钥管理到安全架构
  • 解锁FVCOM高级功能:从零编译集成PETSc和HYPRE,搞定非静压与半隐式模拟
  • VisionPro棋盘格标定避坑指南:从CogCalibCheckerboardTool参数设置到图像采集的实战经验
  • 别再为PPT发愁了!用LaTeX的Beamer模板,在Overleaf里5分钟搞定一份专业学术报告
  • 别光看main函数了!STM32F407上电后,CPU偷偷干了这几件大事(附启动文件startup_stm32f407xx.s逐行解读)
  • 别再只会用top了!Linux服务器性能排查,这5个命令组合拳才是王道
  • 为什么你越帮人,别人越不领情?《易经》一句话点醒你
  • 别再只盯着航拍了!聊聊无人机上那个‘四合一’的吊舱:可见光、热成像、广角和激光测距到底怎么选?
  • 成都火锅加盟连锁品牌评测:拍照好看的火锅店/本地人私藏火锅店/前任的火锅店加盟/核心维度对比解析 - 优质品牌商家
  • 2026年法律AI数据库系统怎么用:案例检索、资料整理与自动化落地对比指南 - 华旭传媒
  • 【AI Agent无代码应用实战指南】:零编程基础72小时打造企业级智能工作流
  • 为什么选择JiangSuAscend/flan-t5-large?性能对比与优势分析
  • 别再死记硬背了!用这两个生产调度和投资组合的实战案例,彻底搞懂Matlab linprog函数
  • LabVIEW 3D视觉开发工具包(3D Vision Development Toolkit)保姆级安装与初体验:从下载到跑通第一个点云配准范例
  • Qwen-Image-Lightning:8步生成高质量图像的实用指南
  • 不只是登录:解锁Ubuntu下ThinkPad指纹识别的更多玩法(基于open-fprintd)
  • 【Sora 2正式版深度解析】:20年AI视频架构师亲测的5大颠覆性升级与生产级避坑指南
  • <数据集>yolo苹果叶片病害识别<目标检测>
  • 不踩坑!OpenClaw 2.7.5 Win11 完整部署,零基础也能 10 分钟上手
  • 别再为混合仿真头疼了!手把手教你用Cadence AMS搭建第一个数模混合电路(附Verilog代码检查要点)
  • Office 2016激活报错?手把手教你写一个自动修复的BAT脚本(解决0xC004F074等错误)
  • ESP8266-01S烧录AT固件避坑全记录:从固件大小匹配到串口无响应排查
  • 告别假阳性!用GEMMA做GWAS混合线性模型,手把手教你加入PCA协变量(附完整代码)
  • SWD vs JTAG:用STLINK给STM32调试,到底选哪个?实测对比与避坑指南
  • Lovable新增AI辅助配置模块(内测权限仅开放至本周五24:00)
  • AI Agent架构中的工具链集成用到工作流Graph多智能体系统运维:从部署到监控的自动化方案
  • QDKT11-1企业营销客服场景 AI 赋能拆解实战