AI安全新纪元:Claude Mythos发现数千漏洞,Linux内核频爆高危缺陷(2026年5月20日)
创始人
2026-05-20 15:13:13
0
网络安全漏洞示意图

导语

2026年4月,AI安全领域迎来震撼性突破:Anthropic旗下Claude Mythos Preview模型在未经专项训练的情况下,成功识别出数千个高危乃至严重级别的安全漏洞,覆盖几乎主流操作系统和主流浏览器。与此同时,Linux内核在短短两周内连续爆出三个严重本地提权漏洞,全球数据中心面临前所未有的安全压力。AI驱动的安全漏洞挖掘正式进入新纪元。

AI发现潜伏27年的OpenBSD漏洞

此次Claude Mythos Preview的测试结果令人震惊。该模型发现的最具代表性漏洞之一,是OpenBSD系统中一个已潜伏长达27年的安全缺陷。OpenBSD历来被视为全球最安全的操作系统之一,此次被AI揪出陈年漏洞,充分说明了传统人工代码审计和常规扫描工具在应对复杂、深层代码缺陷时的局限性。 除OpenBSD外,Mythos Preview还在广泛使用的视频处理工具FFmpeg中发现了一个隐藏16年的漏洞。该漏洞在经过500万次自动化测试后被成功识别。AI模型在没有专门针对漏洞挖掘任务进行训练的前提下,依然能够发现人类安全研究人员长期忽视的深层代码缺陷,这标志着AI辅助安全审计已经具备了实战价值。 微软也在同期披露了其AI驱动漏洞发现系统MDASH的战果。该系统成功挖掘出16个此前未知的Windows网络与身份验证组件安全漏洞,其中四个严重级别远程代码执行漏洞已在本月"周二补丁日"中完成修复。发现的漏洞涵盖Windows TCP/IP协议栈、IKEEXT IPsec服务、HTTP.sys、Netlogon、DNS解析及Telnet客户端等多个核心组件,其中10个位于内核模式,大多数无需凭证即可从网络位置触发。

Linux内核两周三漏洞,数据中心告急

2026年5月,Linux内核安全形势急剧恶化。继"CopyFail"(CVE-2026-31431)和"Dirty Frag"之后,AI安全公司Zellic的研究员William Bowling及其团队使用AI智能体软件审计工具V12,发现了名为"Fragnesia"的页缓存损坏漏洞。该漏洞通过滥用Linux XFRM(变换)ESP-in-TCP子系统中的逻辑缺陷,无需任何竞争条件,即可将任意字节写入只读文件的内核页缓存,为本地提权和容器逃逸打开了大门。 与传统的竞争条件漏洞不同,Fragnesia类漏洞允许攻击者在不依赖时序技巧的情况下精准损坏文件支持页,一旦概念验证代码公开,攻击将更加可靠且容易被武器化。目前已存在可用的概念验证漏洞利用程序,攻击者可借此获取完整的root控制权。

AI安全攻防的双刃剑效应

AI在漏洞挖掘领域的突破性进展,同时也引发了安全界的深层担忧。一方面,AI极大提升了防御方的漏洞发现和修复效率;另一方面,攻击方同样可以利用AI技术快速发现和利用漏洞,甚至可能比防御方行动更快。这种"AI军备竞赛"正在重塑整个网络安全攻防格局。 值得关注的是,Mythos Preview发现的漏洞中还包括一个浏览器漏洞,该漏洞可让拥有自己域名的网络犯罪分子读取其他域名的数据,例如用户的银行信息。这类跨域漏洞一旦被恶意利用,将直接导致大规模金融信息泄露事件。

结语

AI驱动的安全漏洞挖掘技术正在从根本上改变软件安全生态。对于企业和开发者而言,尽快将AI辅助安全审计纳入DevSecOps流程,建立持续、自动化的漏洞发现与修复机制,已不再是可选项,而是生存的必要条件。与此同时,及时跟进官方补丁、建立多层防御体系,仍是应对漏洞威胁的基础保障。

相关内容

一个模型控制机器人从头到脚...
7 月 30 日,谷歌 DeepMind 发布新一代机器人基础模型...
2026-08-02 11:33:00
企业为什么需要微信CRM?...
微信CRM的核心优势是什么?微信CRM的核心优势在于依托微信的海量...
2026-08-02 11:30:18
2026数博会 | 探索词...
7月28日,国家数据局副局长余英在2026中国国际大数据产业博览会...
2026-08-02 11:27:22
狂奔4天半的神秘AI,奥特...
新智元报道 7月29日,华盛顿国会山。 奥特曼刚结束一场与参议员...
2026-08-02 11:23:51
CE、FCC双认证!广和通...
广和通要闻 近日,广和通全球版低功耗LTE模组MQ771-GL通过...
2026-08-02 11:19:49
一颗芯片、五大联赛、七项超...
7月30日,2026骁龙游戏技术赏在上海启幕,全方位展现了骁龙在移...
2026-08-02 11:17:23
原创 ...
不知道从什么时候开始,出门不带充电宝,心里就慌得一批。刷半小时抖音...
2026-08-02 11:14:20
大湾区成为全球创新中心不可...
由南方科技大学牵头搭建的粤港澳大湾区量子科学中心,正统筹深港穗三地...
2026-08-02 11:12:52
原创 ...
在美国德州一片不起眼的试验场里,有一台机器没有钻头,却在往地下钻。...
2026-08-02 11:11:23

热门资讯

AI Agent攻防战打响:身... 2026年被称为"AI原生"经济元年,具备推理、记忆、自主协作能力的AI Agent正在渗透企业运营...
MongoBleed漏洞席卷全... 2026年伊始,一个影响深远的安全漏洞正在威胁全球企业的数据安全。MongoBleed,这个听起来就...
2026网络安全六大新趋势:A... 站在2026年的节点回顾,网络安全领域正在经历前所未有的变革。AI技术的深度应用,正在重构整个攻防格...
新《网络安全法》2026年实施... 刷视频遇算法杀熟、晒照片遭信息泄露、AI换脸乱象频发,这些让人糟心的网络问题终于迎来了更强法律约束。...
数据泄露风险评估全指南:五大核... 在数字化时代,数据泄露已成为企业面临的最大威胁之一。如何评估泄密风险,建立有效的防护体系?一套科学的...