AI資安能力躍進:Anthropic新模型揭露數千零日漏洞 考驗全球軟體修補應變

商傳媒|林昭衡/綜合外電報導

人工智慧(AI)開發商Anthropic近日揭露一項驚人發現,其最新AI模型Claude Mythos Preview展現出前所未有的資安分析能力,成功辨識出數千個存在於主流作業系統與網頁瀏覽器中的高危險性零日漏洞。這些漏洞不僅數量龐大,部分甚至已潛藏數十年之久,未曾被傳統自動化測試工具偵測。

Anthropic表示,Claude Mythos Preview能夠將高達72.4%的已識別漏洞轉化為成功的利用程式,並在11.6%的攻擊嘗試中實現暫存器控制,顯示其不僅能找出問題,更能實際構成威脅。這與其先前版本(如Sonnet 4.6和Opus 4.6)有顯著差異,後者雖能發現漏洞,但多數無法成功利用。

在內部基準測試中,Anthropic的Frontier紅隊讓Mythos Preview模型針對約一千個開源軟體儲存庫進行測試,結果發現Mythos Preview在第一級及第二級系統崩潰案例中達到了595個,遠超Sonnet 4.6和Opus 4.6的總和。更值得注意的是,Mythos Preview成功在十個獨立、已完全修補的目標系統上,實現了完整的控制流劫持,達到第五級威脅。

該模型甚至揭露了多個長期存在的陳年漏洞,例如OpenBSD系統中一個長達27年、只需連線即可導致系統崩潰的漏洞,以及FFmpeg函式庫中一個已存在16年、被自動化測試工具反覆觸及五百萬次卻毫無察覺的漏洞。此外,Mythos Preview還發現了Linux核心中的一個漏洞鏈,允許攻擊者取得主機系統的根權限。

面對這些重大發現,Anthropic採取了負責任的披露策略,並未向一般大眾發布Claude Mythos Preview,而是主動召集軟體與硬體產業的關鍵業者,合作修補這些漏洞。然而,由於問題數量過於龐大,目前不到1%由Mythos揭露的潛在錯誤已獲得全面修補。Anthropic期望透過將Mythos提供給受限的合作夥伴,為業界為未來更強大的AI模型普及做好準備,因為「邊緣AI模型的能力增長在某些專業領域並未減緩」。

此次事件凸顯了AI在網路安全領域的雙面刃特性。一方面,AI具備前所未有的漏洞偵測與分析潛力,能找出過去難以發現的深層缺陷;另一方面,其強大的利用能力也引發對潛在惡意應用的擔憂。隨著前沿AI模型能力的快速提升,如何有效利用其優勢同時防範其風險,已成為全球軟體開發商與資安專業人士的當務之急。

頭條留言
商傳媒
商傳媒https://sunmedia.tw/
商傳媒是一個提供財經、科技、智慧製造、醫療、產業資訊,為主要服務內容的金融、科技網路媒體,其宗旨在於提供台灣中小企業一個產品新聞的平台,未來更將推廣至世界各國!
- 廣告 -
- 廣告 -

最新文章

最強明星隊第一季重要戰役 馬力歐踩線掛0 無尊解放...

墨新聞|記者梁偉華/台北報導全新運動競技節目《全城...

HowZ 票房有壓力 邀粉絲共度「最深的那一夜」會...

墨新聞|記者梁偉華/台北報導HowZ 2026年是...

智慧觀光結合AI科技!雲嘉南「3D翼翔號」榮獲美國...

墨新聞|記者宋其佳/嘉義報導台灣生態與頂尖科技的完...

臺北上海雙城論壇具體交流成果 蔣萬安:小貓熊週末抵...

墨新聞|記者鄭富鈺/綜合報導臺北市長蔣萬安4日赴市...

走進城市聽見她們的故事 北市學生走讀認識性別平等

墨新聞|記者鄭富鈺/綜合報導為深化學生對性別平等、...