-
对话周鸿祎: 美国Mythos改变攻防规则,AI正在制造新的“网络核武器”
-
吕栋lvdong@guancha.cn
最后更新: 2026-04-27 20:41:50一个没有公开发布的AI模型,却在全球网络攻防领域掀起轩然大波。
近期,美国大模型公司Anthropic研发的“Mythos”,被曝出在无需人类干预的情况下,自主发现了OpenBSD中潜伏27年的漏洞、FreeBSD中存在17年的远程代码执行漏洞,以及躲过了超500万次模糊测试的FFmpeg漏洞。漏洞发现成本被拉低近百倍,效率提升两个数量级以上。
过去顶尖黑客团队以“年”为单位的工作,AI只需数分钟到数小时。
紧随其后,外媒曝出Anthropic联合AWS、苹果、谷歌、微软、英伟达、思科等10余家科技巨头组建“玻璃翼”(Glass Wing)联盟,将Mythos封闭在一个仅供盟友使用的安全防御圈内。
这意味着,非联盟国家或许会面临一个危险的局面:美国可以批量发现他们的漏洞,而他们却无法对等发现美国的漏洞,网络空间重新形成了“单向透明”的战略失衡。
“如果攻击方有Mythos能力,对被攻击方常见的代码库进行扫描,就能获得比原来可能多数百倍的漏洞,也就是说我们的关键基础信息设施,很多企业和政府的系统被攻击的概率可能提升了数百倍,攻击的难度也降低了数百倍,这是游戏规则的改变。”360集团创始人周鸿祎对观察者网称。
在他看来,Mythos把过去“人和人”的对抗,变成了算法、算力、机器和人力的对抗,“对没有这种能力的国家来说,Mythos肯定是一个灾难。”这意味着传统安全体系正全面失效,安全行业将迎来一次范式迁移,智能体将成为新的基础能力形态。
美国“神秘模型”改变游戏规则
漏洞是网络攻防最核心的战略资产。
一个能控制Windows系统的“零日漏洞”,在黑市上可以卖到上百万美元;沙特阿拉伯曾斥资6000万美元购买一个针对iPhone的漏洞。昂贵背后是极度的稀缺,发现一个有价值的漏洞,周期通常以年为单位,需要顶尖黑客团队反复尝试,且结果极不确定。
“漏洞不是一眼就能看出来的,一眼看出来的错误叫bug。人类发现漏洞的能力很弱,需要一批特殊才能的专业黑客,通过很长时间对代码的分析研判,还有各种测试。”周鸿祎把这种模式比作“中彩票”:这个月中500万,不一定下个月还能中,所以漏洞极其稀缺。
正因漏洞难以批量发现,全球网络攻防长期维持着一种脆弱的平衡,攻击方手里可用的漏洞寥寥无几,防守方也无需面对“千疮百孔”的威胁。
Mythos的出现打破了这一平衡。
资料图
它不是专门的安全模型,而是大模型逻辑推理与智能体自主决策能力进化后的“副产品”。但它展现出的漏洞挖掘能力,让所有安全专家倒吸一口冷气,72.4%的漏洞利用开发测试成功率,数分钟到数小时内完成过去一个团队数年才能完成的工作。这意味着,原本极其稀缺的漏洞,现在可以被AI批量“开采”。
周鸿祎判断,如果攻击方掌握了类似Mythos的能力,对被攻击方常见的代码库进行扫描,就能获得比原来多数百倍的漏洞。这就意味着在攻击方眼中,被攻击方犹如一个筛子似的,到处是可以进攻的点,这就形成了一个“单向透明”的禁地。
这是质变。过去防守方可以依靠“漏洞不会太多”来构建层层防御体系,投入大量防火墙、入侵检测设备。但当漏洞变得像海滩上的沙子一样随处可见时,原有的防御逻辑就失效了。
更令人不安的是,漏洞的“供给侧”还在扩大。随着AI编程工具的普及,AI生成代码的占比越来越高。而AI代码同样会引入漏洞,Anthropic做Mythos的初衷,恰恰是为了解决自家AI编程产品留下的隐患。
周鸿祎指出,“每1000行代码里都会留下两到三个漏洞。AI写代码的产能是人类的几十倍,如果不用AI来自动发现漏洞,那对行业就是灾难。”
联盟背后的地缘政治底色
Glass Wing联盟的成立,暴露了这场范式革命的政治底色。
Anthropic声称,Mythos具有不可思议的能力,可以发现并利用全球银行、电网和政府机构运行软件中的隐藏漏洞。这意味着,该模型可能成为一个地缘政治筹码,而且掌握在一家美国公司手中。加拿大财长将其威胁比作霍尔木兹海峡的关闭。
12家美国科技巨头把Mythos锁在联盟内部,不对外公开,不授权第三方。表面上是为了“防止漏洞被恶意利用”,实际上构建了一个高度排他的安全防御网络,联盟成员之间互相扫描漏洞、共享情报、提前修补,形成“双向透明”的防御闭环。而闭环之外的国家和企业,面对的是单向透明的攻击劣势。
周鸿祎对此毫不意外。“他们也很担心技术扩散后,像微软、谷歌、苹果等公司大量的漏洞,如果被世界其他地方的黑客组织大量挖出,那他们马上就面临一个千疮百孔的基础设施体系,面临这种高强度的攻击,他们非常担心。所以无论从进攻和防守的角度来说,他们都要拉帮结派的,那我们国家肯定是被排在外面的,这是毫无疑问。”
- 责任编辑: 吕栋 
-
“扬州女首富”的半导体企业,被欧盟列入制裁名单
2026-04-27 20:36 产经 科创 -
阿里HappyHorse开启灰测,720P视频生成低至0.44元/秒
2026-04-27 19:30 -
腾讯QClaw大升级:率先支持Hermes、接入DS-V4和Hy3 preview
2026-04-27 18:46 -
“Reebok is back”,但中国市场未必在原地等它
2026-04-27 18:43 观网财经-消费 -
从DeepSeek V4、GPT 5.5同日更新,看中美科技生态对撞
2026-04-27 17:55 产经 科创 -
《安审办法》首度“亮剑”!叫停Manus收购
2026-04-27 17:00 观察者头条 -
一图生世界,蚂蚁灵光App率先把世界模型搬到手机里
2026-04-27 16:09 -
库克把苹果压力最大的产品交给了他
2026-04-27 16:08 观网财经-科创 -
3月国产品牌手机出货量同比下降14.8%
2026-04-27 15:02 观网财经-科创 -
河南服务器巨头完成IPO辅导:从华为剥离,估值570亿
2026-04-27 13:09 观网财经-科创 -
大主播离职,俞敏洪道歉,东方甄选迎来又一次公司形态切换
2026-04-26 18:37 观网财经-消费 -
国产65GHz采样示波器亮相,面向1.6T高速光模块研发与制造
2026-04-25 22:40 观网财经-科创 -
AI时代,拥有什么技能更具竞争力?
2026-04-24 21:51 人工智能 -
美团万亿级参数大模型开放测试,训练全程由国产算力集群完成
2026-04-24 21:35 观网财经-互联网 -
GPT-5.5正式发布:多项测试超越Claude,实力重回前列
2026-04-24 19:20 人工智能 -
英特尔盘前暴拉30%,CPU再次回到舞台中央?
2026-04-24 18:34 观网财经-科创 -
从“水果贩子”到终局棋手:TCL的“陆军”突围战
2026-04-24 18:30 品牌实验室 -
充电宝被特朗普带火,安克创新现金流为何断崖式下跌?
2026-04-24 18:27 产经 科创 -
三星手机部门或首次年度亏损,国产手机承压更重?
2026-04-24 17:09 观网财经-科创 -
DeepSeek V4,再当一次“价格屠夫”?
2026-04-24 14:26
相关推荐 -
-
《安审办法》首度“亮剑”!叫停Manus收购 评论 135
美国又盯上这里,“明年解决中国卡脖子问题” 评论 99
为啥万斯先跑了?枪手留下宣言?特朗普发声 评论 81
“安保糟糕透顶,伊朗刺客带机关枪也能混进来” 评论 124最新闻 Hot-
真话扎心!默茨:整个美国都被伊朗羞辱了
-
爬行脱险后,特朗普身旁的华裔女记者:这国怎?我陷思…
-
呵呵,“骂归骂,谁不想住在欧洲”
-
“美国同意了”
-
中国交付最大LNG船,韩国还能守住“最后防线”吗?
-
赦免被拒、两大死对头联手,内塔尼亚胡麻烦大了
-
《安审办法》首度“亮剑”!叫停Manus收购
-
“中东油气受阻,中国清洁能源产品月度出口创历史新高”
-
美记者当面念枪手宣言,特朗普发怒:你真可耻
-
美国又盯上这里,“明年解决中国卡脖子问题”
-
枪响时,特朗普左侧的华裔女记者是谁?
-
CNN唏嘘:政治暴力下,美国民主的基本仪式恐…
-
为啥万斯先跑了?枪手留下宣言?特朗普发声
-
美媒直呼:看看新数据,中国赢麻了
-
中企领先开源赛道?英伟达副总裁这样回答
-
疑似枪手亲笔“宣言”:特朗普是叛徒,不愿让他的罪行玷污我的双手
-

观察员

上海市互联网违法与不良信息举报中心