网络安全世界正在经历一场地震。2026 年 4 月 7 日,Anthropic 公布了其最新人工智能模型 Claude Mythos 的结果,展示了其前所未有的能力:自动发现和利用主要计算机系统中的数千个零日漏洞。据 The Register 报道,该模型在长达 27 年被认为是安全的软件中发现了漏洞,这些漏洞是数百万人类研究人员从未检测到的。Anthropic 决定不公开该模型,“因为它会破坏互联网——以负面的方式”,其公司表示。
4 月 7 日在 red.anthropic.com 网站上发布的详细技术信息令人震惊。Nicholas Carlini、Newton Cheng 和十几名研究人员组成的团队记录了 Mythos 分析源代码、识别人眼看不见的漏洞模式以及在几分钟内生成功能性利用概念验证(PoC)的能力。该模型在操作系统、网络服务器、通信协议和金融基础设施中发现了漏洞。The Hacker News 报道称,“在主要系统中识别出了数千个零日漏洞”——这个数字令全球网络安全负责人感到头晕目眩。
当局立即做出了反应。据 TechXplore(2026 年 4 月 10 日)报道,美国各大银行的首席执行官们与美联储主席 Jerome Powell 和财政部长 Scott Bessent 紧急召开会议,评估这一发现对安全的影响。金融业依赖于老旧的计算机系统(即所谓的“遗留系统”),因此特别脆弱。核心问题是:如果人工智能能发现这些漏洞,那么敌对国家行为者也能做到吗?
对于信息安全界而言,Mythos 代表着范式转变。多年来,头号生存威胁是量子计算,它能够破解传统加密。现在,人工智能已成为“新大反派”,The Register 如是说。Anthropic 发现自己处于一个矛盾的境地:该公司创造了一个可能具有革命性的防御工具,但如果落入坏人手中,它可能成为有史以来最危险的攻击武器。专家们赞扬了不公开传播该模型的决定,但这引发了人工智能安全治理的问题。
地缘政治影响是巨大的。如果一个商业人工智能模型能识别数千个零日漏洞,那么大国的国家情报机构——美国、中国、俄罗斯——可能也在秘密开发类似甚至更强大的能力。五角大楼拒绝置评,但国防部内部消息人士向 CNN 证实,关于将类似技术整合到美国网络防御中的“积极讨论”正在进行中。我们所知的网络安全时代可能已经结束。
来源:





