人工智能发现漏洞的速度已经超过了修复漏洞的速度。
三月27日,Anthropic的一个未受保护的数据缓存泄露了约3000份内部文件。一篇博客草稿透露了即将推出的新模型“Mythos”,Anthropic将其自评为“在网络安全能力方面远超任何人工智能模型”。同日,CrowdStrike和Okta的股价均暴跌7%,而Palo Alto Networks的股价则下跌6%。
市场之所以恐慌,并不是因为出现了更强大的机型。这是因为该模型的创作者指出,其在攻击方面的进展已经超过了防御方能够跟上的速度。
人工智能在网络安全领域的领先指数
根据学术基准测试平台CAIBench的测试结果,在模拟真实攻防环境的Cybench测试中,Claude Sonnet的成功率达到了46%。排名第二的GPT-5为28%,谷歌的Gemini 2.5 Pro仅达到18%,而开源模型qwen3-32B则更低,仅为10%。

虽然46%这个数字看似不高,但这却是复杂渗透任务的成功率,其中包含漏洞发现、构建利用链以及权限提升等步骤。在一项更基础的基准测试中,克劳德的成功率已达到75%,接近其上限。
区别不在于谁稍微好一点,而在于程度上的差异。Claude 的综合攻防能力是 GPT-5 的 1.6 倍,是 Gemini 的 2.5 倍。在网络安全的这一维度中,各模型能力分布的状况并非呈阶梯状,而是存在巨大差距。
6个月内翻一番
更值得分析的不是水平间距,而是垂直速度。
根据Anthropic的官方数据,2025年二月发布的Sonnet 3.7在Cybench测试中(10次尝试)取得了35.9%的成功率。同年下半年,Sonnet 4.5 的市场份额达到 76.5%。Anthropic研究团队得出的结论是:在6个月内,成功率翻了一番。
这个速度是什么意思?在实际场景的对比中:今年三月,我们使用Claude Opus 4.6对Firefox代码库进行了审核。据InfoQ报道,两周内共发现了22个安全漏洞,其中14个属于高风险漏洞。尽管经过多年的人工审计和数百万小时的CPU模糊测试,这些漏洞仍未被发现。Anthropic的安全团队此前披露,Claude在多个生产级开源项目中发现了500多个高风险漏洞,其中一些漏洞已存在数十年之久。

而传统渗透测试的行业标准周期为2至3周,这还只是针对一个应用程序的情况。根据威瑞森(Verizon)《2025年数据泄露调查报告》,从关键漏洞公开披露到遭到攻击者大规模利用的中位数时间为5天,而发布补丁所需的中位数时间为32至38天。
人工智能发现漏洞的速度正在呈指数级增长,而人类修复漏洞的速度却只是线性增长。时间差就是攻击窗口。
在泄露的Mythos草案中,Anthropic写道,该模型“预示着新一波模型的到来,这些模型能够以远超防御者应对能力的方式利用漏洞。”根据已知的性能曲线来看,这绝非夸大其词。
发布越快,警告越紧急
如果将Anthropic过去三年的行动按时间顺序排列,你会发现一个明显的规律:每当推出更强大的模型,紧接着就会采取更高级别的安全应对措施。
2023年七月,白宫签署了一项自愿承诺,随后于同年九月发布了首份《负责任扩展政策》(RSP v1.0)。2024年十月,RSP升级至2.0版,新增了针对生化武器能力的阈值。2025年十一月,Anthropic披露了GTG-1002事件。一个由中国支持的威胁组织利用“克劳德代码”(Claude Code)对约30家机构发动了攻击,在整个行动过程中,80%至90%的战术行动均由人工智能独立执行。这是有记录以来首次由人工智能策划的大规模跨组织间谍活动。
2026年二月,RSP更新至3.0版,并同步发布了Claude Code Security。同月,五角大楼将Anthropic列为“供应链风险”,原因是Anthropic拒绝撤销合约中禁止大规模监控和完全自主武器的条款。一个月后,Mythos的泄露文件显示,Anthropic在草案中承认,该模型带来了“前所未有的网络安全风险”。

能力发布的步伐正在加速。从Claude 1到Claude 3相隔一年,而从Opus 4.5到Opus 4.6则不到三个月。安全应对措施也在加速,但它们总是被动应对:安全漏洞首先被利用,安全策略补丁随后才跟上。三月27日网络安全类股票的集体下跌,正是市场对这一时间差的定价。
今年早些时候,Dark Reading 的一项调查显示,48% 的网络安全专业人士认为,基于人工智能的代理将是 2026 年的首要攻击途径。两年前,这个选项几乎不在考虑之列。
Anthropic的Mythos发布策略包括向防御型组织提供早期访问权限,"赋予他们先发优势"。这一表述本身就承认了攻防双方的不对等。如果防守方不需要先发优势,那就意味着进攻方尚未逼近门前。
猜你喜欢

汤姆·李的以太坊投资论点:为何那位曾准确预测上一轮行情的人如今正加倍押注Bitmine
汤姆·李正逐渐成为以太坊最具影响力的支持者之一。从Fundstrat到Bitmine,他的以太坊投资论点融合了质押收益、国库积累以及长线网络价值。这就是“Tom Lee 以太坊”为何成为加密货币领域最受关注的热点之一。

纳瓦尔亲自登台:普通人与风险投资之间的历史碰撞

a16z Crypto:9张图表助您了解稳定币的发展趋势

驳杨海坡《加密货币终局》

吹风机能赚到 34,000 美元吗?解读预测市场的自反性悖论

6MV创始人:在2026年,加密投资的"标志性转折点"已经到来

Abraxas Capital 铸造了 28.9 亿美元的 USDT:是流动性提升,还是仅仅是更多稳定币套利?
Abraxas Capital刚刚从Tether收到了28.9亿美元的新铸造USDT。这究竟是对加密货币市场的看涨流动性注入,还是稳定币套利巨头的日常操作?我们将分析这些数据及其对比特币、竞争币和去中心化金融(DeFi)可能产生的影响。

加密货币领域的某位风投表示,人工智能太疯狂了,他们非常保守

今日比特币ETF动态:21亿美元资金流入是信号,表明机构对BTC需求强劲
比特币ETF相关消息显示,过去8个交易日累计净流入达21亿美元,创下近期最强劲的资金净流入纪录之一。最新比特币ETF消息对BTC价格意味着什么,以及8万美元的突破关口是否即将到来。

合约算法镰刀进化史:永续合约十年,幕还未谢

被PayPal踢出局后,马斯克计划重返加密货币市场

迈克尔·塞勒:冬天过去了——他说得对吗?5 个关键数据点(2026 年)
迈克尔·塞勒昨天在推特上发文: “冬天结束了。”它很空头。这很大胆。这件事在加密货币领域引起了热议。
但他说的对吗?还是说这只是又一位CEO在自我吹嘘?
让我们来看一下数据。让我们保持中性。我们来看看冰是不是真的融化了。

WEEX Bubbles App 正式上线:一眼洞察加密市场走势 -4.6
WEEX Bubbles 是一款独立应用,通过直观的气泡可视化方式,帮助用户快速理解复杂的加密市场行情。

Polygon联合创始人Sandeep:在链桥链爆炸后写道

网页端图表大升级:支持10+种专业K线样式,WEEX 助您多维洞察市场
为了给各位交易者提供更专业、更全面的市场分析工具,WEEX网页端图表现已迎来重磅升级,全面支持高达14种专业K线/图表样式!

早报 | Aethir 承接 Axe Compute 2.6 亿美元企业级合同;新火科技收购 Avenir Group 交易团队;Polymarket 交易量被 Kalshi 反超

鲍威尔:我们有暂时的机会来降低通货膨胀
鲍威尔表示,不相信前瞻性指引,关注的是潜在的通货膨胀率。 他强调货币政策必须与利率政策协调运行。 鲍威尔被问及是否会成为特朗普的傀儡,他坚决否认。 一鲸鱼增加了其HYPE持有量,价值约1.63百万美元。 Kelp DAO攻击者转移了50,700 ETH至两个新地址。 WEEX Crypto News, April 21st 非常规货币政策与通货膨胀协同 鲍威尔在联邦储备主席提名前表示,他不支持前瞻性指引政策,强调货币政策和利率政策的协调运行是关键。他指出,“我们有一个短暂的窗口可以用来降低通货膨胀,我最关注的是潜在的通货膨胀率。”这一立场显示出他对经济调控的谨慎与稳健。 鲍威尔与特朗普的利率立场 当被问及是否会按特朗普的意愿调整利率时,鲍威尔明确表示,特朗普从未要求他预先设定利率,自己也不会同意这样做。这一声明强化了他在经济决策中的独立性,表明在政策制定中会坚持专业判断,不受外界干扰。 大额加密货币转账动态 近期,一新地址从币安提取35,000…

美联储是否会再次降息?今晚的数据是关键
地缘政治冲突和通胀反弹,让市场对美联储降息的预期波动剧烈。 花旗银行认为油价冲击是暂时的,降息路径明确但可能颠簸。 德意志银行持谨慎态度,认为政策已中性并将长期不变。 即将公布的三月零售销售数据将是打破僵局的关键指标。 美联储的政策走向将在零售销售”控制组”数据中找到指引。 WEEX Crypto News, 为何今晚的零售销售数据如此关键? 今晚即将公布的三月零售销售数据,将提供首选线索,揭示汽油价格飙升对核心消费的真实影响。预计零售总额将显示油价上升导致的名义销售额增长,但真正影响美联储政策方向的,是包含扣除油站销售额的“控制组”数据。如果该数据显现消费疲软,将为美联储降息提供有力支持。 花旗银行:地缘政治影响短暂,降息路径明确 花旗银行坚信地缘政治对油价的影响短暂,通胀不会持续膨胀,联储有条件恢复降息路径。其研究报告指出,霍尔木兹海峡的情况可能短暂,市场已将此价入账为“暂时冲击”。许多关键经济数据指向金融环境的微妙变化,进一步支持花旗的论点。 [Place Image: Screenshot of Strait of…
汤姆·李的以太坊投资论点:为何那位曾准确预测上一轮行情的人如今正加倍押注Bitmine
汤姆·李正逐渐成为以太坊最具影响力的支持者之一。从Fundstrat到Bitmine,他的以太坊投资论点融合了质押收益、国库积累以及长线网络价值。这就是“Tom Lee 以太坊”为何成为加密货币领域最受关注的热点之一。










