人工智慧發現漏洞的速度已經超過了修復漏洞的速度。

By: blockbeats|2026/03/30 18:00:01
0
分享
copy

三月二十七日,Anthropic的一個未受保護的數據快取洩漏了約三千份內部文件。一篇部落格草稿透露了即將推出的新模型「Mythos」,Anthropic將其自評為「在網路安全能力方面遠超任何人工智慧模型」。同日,CrowdStrike和Okta的股價均暴跌七%,而Palo Alto Networks的股價則下跌六%。

市場之所以恐慌,並不是因為出現了更強大的機型。這是因為該模型的創作者指出,其在攻擊方面的進展已經超過了防守方能夠跟上的速度。

人工智慧在網路安全領域的領先指數

根據學術基準測試平台CAIBench的測試結果,在模擬真實攻防環境的Cybench測試中,Claude Sonnet的成功率達到了46%。排名第二的GPT-5為28%,谷歌的Gemini 2.5 Pro僅達到18%,而開源模型qwen3-32B則更低,僅為10%。

人工智慧發現漏洞的速度已經超過了修復漏洞的速度。

雖然46%這個數字看似不高,但這卻是複雜滲透任務的成功率,其中包含漏洞發現、構建利用鏈以及權限提升等步驟。在一項更基礎的基準測試中,克勞德的成功率已達到75%,接近其上限。

區別不在於誰稍微好一點,而在於程度上的差異。Claude的綜合攻防能力是GPT-5的1.6倍,是Gemini的2.5倍。在網路安全的這一維度中,各模型能力分布的狀況並非呈階梯狀,而是存在巨大差距。

六個月內翻一番

更值得分析的不是水平間距,而是垂直速度。

根據Anthropic的官方數據,2025年二月發布的Sonnet 3.7在Cybench測試中(十次嘗試)取得了35.9%的成功率。同年下半年,Sonnet 4.5的市場份額達到76.5%。Anthropic研究團隊得出的結論是:在6個月內,成功率翻了一番。

這個速度意味著什麼?在實際場景的對比中:今年三月,我們使用Claude Opus 4.6對Firefox代碼庫進行了審核。據InfoQ報導,兩週內共發現了22個安全漏洞,其中14個屬於高風險漏洞。儘管經過多年的人工審計和數百萬小時的CPU模糊測試,這些漏洞仍未被發現。Anthropic的安全團隊此前披露,Claude在多個生產級開源項目中發現了500多個高風險漏洞,其中一些漏洞已存在數十年之久。

而傳統滲透測試的行業標準周期為2至3週,這還只是針對一個應用程序的情況。根據威瑞森(Verizon)《2025年數據洩露調查報告》,從關鍵漏洞公開披露到遭到攻擊者大規模利用的中位數時間為5天,而發布補丁所需的中位數時間為32至38天。

人工智慧發現漏洞的速度正在呈指數級增長,而人類修復漏洞的速度卻只是線性增長。時間差就是攻擊窗口。

在洩露的Mythos草案中,Anthropic寫道,該模型「預示著新一波模型的到來,這些模型能夠以遠超防禦者應對能力的方式利用漏洞。」根據已知的性能曲線來看,這絕非誇大其詞。

發布越快,警告越緊急。

如果將Anthropic過去三年的行動按時間順序排列,您會發現一個明顯的規律:每當推出更強大的模型,緊接著就會採取更高級別的安全應對措施。

2023年七月,白宮簽署了一項自願承諾,隨後於同年九月發布了首份《負責任擴展政策》(RSP v1.0)。2024年十月,RSP升級至2.0版,新增了針對生化武器能力的閾值。2025年十一月,Anthropic披露了GTG-1002事件。一個由中國支持的威脅組織利用「克勞德代碼」(Claude Code)對約30家機構發動了攻擊,在整個行動過程中,80%至90%的戰術行動均由人工智慧獨立執行。這是有紀錄以來首次由人工智慧策劃的大規模跨組織間諜活動。

2026年二月,RSP更新至3.0版,並同步發布了Claude Code Security。同月,五角大樓將Anthropic列為「供應鏈風險」,原因是Anthropic拒絕撤銷合約中禁止大規模監控和完全自主武器的條款。一個月後,Mythos的洩露文件顯示,Anthropic在草案中承認,該模型帶來了「前所未有的網絡安全風險」。

能力發布的步伐正在加速。從Claude 1到Claude 3相隔一年,而從Opus 4.5到Opus 4.6則不到三個月。安全應對措施也在加速,但它們總是被動應對:安全漏洞首先被利用,安全策略補丁隨後才跟上。三月27日網絡安全類股票的集體下跌,正是市場對這一時間差的定價。

今年早些時候,Dark Reading的一項調查顯示,48%的網絡安全專業人士認為,基於人工智能的代理將是2026年的首要攻擊途徑。兩年前,這個選項幾乎不在考慮之列。

Anthropic的Mythos發布策略包括向防禦型組織提供早期訪問權限,「賦予他們先發優勢」。這一表述本身就承認了攻防雙方的不對等。如果防守方不需要先發優勢,那就意味著進攻方尚未逼近門前。

-- 價格

--

猜你喜歡

CZ 回憶錄發布:披露大量行業內幕,引徐明星激烈反駁

作為如今加密行業影響力最大的人物之一,趙長鵬親歷了幣安與加密行業早年艱難發展歷程,這也為本書帶來了諸多鮮為人知的內幕故事與細節,在這漫長而沉悶的熊市中為行業增添不少談資。

比特幣現貨ETF結束四週資金流入潮,市場規避「方向性風險」

比特幣現貨ETF在經歷四週連續的資金流入後出現資金外流,單週流出達2.96億美元。 對比此前的資金流入,這一外流顯示出資本市場對宏觀不確定性的避險情緒。 過去四週的總流入超過22億美元,前週僅錄得9,518萬美元,顯示流入趨勢正在減弱。 以太坊現貨ETF同樣遭遇資金流出,隶著第二週的連續損失,周流出達2.06億美元。 在地緣政治風險未解決的背景下,市場存在「表面穩定、內部失衡」的風險。 WEEX Crypto News, 比特幣現貨ETF的資金流入終結 在經歷了四週的持續資金流入後,比特幣現貨ETF在截至上週五的一周內淨流出2.9618億美元。這一反轉結束了之前超過22億美元的四周連續流入,其中包括早三月份超過2億美元的流入,並在前一周減少到僅9,518萬美元。根據SoSoValue的數據,週四及週五的連續撤資共計超過3.96億美元,其中週五單日流出即達2.2548億美元,創下自3月3日以來的單日最大贖回。 截至目前,累計淨流入的比特幣(BTC)現貨ETF達559.3億美元,而總凈資產從一周前的900億美元以上下滑到847.7億美元。與此同時,交易活動有所減少,周交易量從3月早期的258.7億美元下降至142.6億美元。 宏觀穩定掩蓋了更深層次的風險 在與Cointelegraph分享的一份聲明中,Bitunix的分析師指出,目前的宏觀環境呈現「表面穩定、內部失衡」的狀態,因為地緣政治風險仍未解決,而政策制定者則試圖維持外在的穩定。一些發展,如美歐貿易協定和中東的延遲緊張局勢,暫時緩解了市場壓力,然而潛在的風險仍然存在。 在此環境下,比特幣的表現更像是流動性條件的反映,而非突破性資產。該分析師表示,資本並未退出市場,但也不願承擔方向性風險。價格走勢可能會在既定範圍內保持波動,直到宏觀條件有了更明確的趨勢。 以太坊ETF持續資金流出 與此同時,現貨以太幣(ETH)ETF錄得2.0658億美元的周流出,標誌著連續第二周的損失,扭轉了早些時候三月份的資金流入趨勢。日數據顯示,自3月18日以來,每個交易日都出現資金撤出。其中,週四錄得單日最大流出9,254萬美元,緊隨其後的是週五的4,854萬美元流出。 影響市場的宏觀背景 在更廣泛的宏觀背景中,市場正面臨著諸如持續的地緣政治衝突、利率變動和貿易政策不確定性等挑戰。這些因素共同造成了資本市場的動盪,並促使投資者尋求更穩定的投資選擇。儘管如此,市場上仍有一部分投資者致力於尋找比特幣和以太坊等加密貨幣的長期機會,但需要在風險管理和投資回報之間做出平衡。…

比特幣現貨交易量降至2023年低點,行情仍受新聞推動

當前比特幣價格雖突破71,600美元,但市場缺乏持久的現貨交易量撐盤。 币安的現貨交易量降至自2023年第三季度以來的最低點,交易活動表現低迷。 大型持有者的流入率創下新高,表明資本正在積極流入市場以對沖風險。 比特幣的槓桿操作減少,近期行情增長缺乏現貨需求和期貨部位支持。 市場行情主要受到外部消息驅動,而非市場真實需求。 WEEX Crypto News, 現貨交易量與交易所流動量分析 比特幣(BTC)在全球最大加密交易所之一的币安上的現貨交易量在2023年下半年顯著下降,目前正接近年度最低點。數據顯示,幣安的九月份交易量約為88億元,而在2026年3月份預計會降至52億元,顯示市場參與度持續走低。這樣的趨勢通常與熊市時期一致。 观测交易所流動量顯示出類似的放緩趨勢。據分析師Arab Chain的報告,幣安短期累計流量為63.8億美元,Coinbase為51.4億美元。幣安的流入量是自2024年以來的最低水準,顯示出存款行為減少。這意味著市場上的比特幣供應相對減少,而Coinbase的流量則保持穩定,長期投資者持續參與。 大持有者活動則呈現異樣情況。市場分析師Gaah指出,鲸鱼流入動能指數達到74.3,創下近11年最高記錄,顯示大筆資金流動與市場對沖行為增強。此情況預示未來短期內可能出現較大波動。 期貨市場與槓桿操作情況 近期比特幣行情受到外部事件影響,價格上升至71,789美元,然而此波動並非由現貨需求和期貨投資推動。根據市場動態分析,槓桿使用有所減少,總持倉量下降約4%,意味著投資者正在關閉原有倉位。 短時間內幣安平台上出現了大型清算事件,達到44億美元的空單清算,為數月來最大。此一清算事件與價格增長之間的聯動,表示市場針對短期波動進行對沖但不構成新資金注入。此波漲勢主要集中於71,000至72,000美元區間。 Coinbase的溢價維持負值,顯示來自美國的現貨需求有限,市場流動主要被動應對而非主動參與。 最常搜尋的問題與熱議主題…

羅倫調查中國 Bitmain 涉及美國安全問題:報告

美國當局對 Bitmain 的“紅色日落行動”調查持續進行,尚未結案。 參議員伊莉莎白·華倫要求商務部提供相關通訊文件。 Bitmain 計劃在 2026 年於美國設立 ASIC 製造廠。 特朗普支持的公司 American Bitcoin 計劃購買 Bitmain 的 16,000 台礦機。…

今日加密貨幣發生了什麼事

以太坊開發者提出經濟區解決層2碎片化問題。 平台商品交易持續受到關注,但流動性仍待加強。 Kalshi面臨華盛頓州賭博法訴訟。 Hyperliquid的HIP-3市場達到歷史新高。 傳統金融交易者逐漸加入鏈上商品市場。 WEEX Crypto News, 2026 以太坊提出新框架解決層2碎片化問題 為解決以太坊層2生態系統中的碎片化問題,Gnosis及Zisk的開發者提出了“以太坊經濟區”(EEZ)的新框架。該框架旨在透過讓rollups區塊鏈和主網之間的智能合約能於單次交易中同步執行,提供解決方案。這項倡議解決了以太坊擴容策略中的主要折衷問題,即眾多層2網絡雖提高了吞吐量,但分裂了流動性、基礎設施和用戶活躍性。若成功實施,框架將允許應用程式在不同rollups間共享基礎設施,同時回結於以太坊,減少重複和跨鏈轉移的需求。 [Place Image: 以太坊經濟區示意圖] 鏈上商品交易需求增加,但流動性問題依舊存在 鏈上商品交易顯得比短期熱潮更加持久,但限制在於流動性不足,影響市場與傳統市場競爭的能力。Hyperliquid的HIP-3市場在3月23日創下全商品和主資產永續期貨交易量的歷史新高,達到約54億美元。銀的交易量領先,達到約13億美元,緊隨其後的是WTI原油和Brent原油,分別為12億美元及9.4億美元,而黃金則達到約5.58億美元。Nasdaq和標普500等股票指數亦顯示出顯著的交易量。 Iggy Ioppe,Theo的首席投資官指出,不僅是交易量的增加,更重要的是交易量出現的時機及參與者的構成。他提到,鏈上原油期貨市場在週末時處理超過10億美元的日交易量,即使傳統交易所下線,許多來自傳統金融的個人交易者依舊能透過私人賬戶進行操作。事實顯示,地緣政治並不會在週五下午停止,因此市場正在適應這種現象。…

隆米斯表示 CLARITY 法案將提供「最強」的去中心化金融開發者保護

聯邦參議員辛西雅・隆米斯(Cynthia Lummis)樂觀表示,CLARITY法案中的最新修改將成為去中心化金融(DeFi)開發者史上最強的法律保護。 雖然加密貨幣律師雅各・薛爾文斯基(Jake Chervinsky)擔心非保管軟體開發商可能因貨幣傳輸者定義受到法律追責,但隆米斯反駁這一點,強調法案的雙方合作修改將帶來更強的保護。 法案中的第3章可能引起爭議,因為可能會將不受控開發者誤分類為錢傳輸者。 在許多高調的開發者起訴案件背景下,這些法律保護至關重要。 CLARITY法案預期在4月進行參議院銀行委員會標記審查。 WEEX Crypto News, 法案概覽:CLARITY 法案中的DeFi保護 CLARITY法案的最新修訂旨在加強對去中心化金融開發者的法律保障。參議員隆米斯強調,法案已經採取雙黨合作方式修改,以確保非保管軟體開發商不會因為Know-Your-Customer(KYC)義務而被誤分類為金融機構。然而,律師薛爾文斯基指出,法案中的貨幣傳輸者定義可能仍使開發者面臨潛在的法律責任。 [Place Image: Screenshot of CLARITY…

熱門幣種

最新加密貨幣要聞

閱讀更多