Cloudflare周一确认,Anthropic尚未发布的Mythos Preview模型在其超过50个代码仓库中,成功将多个独立漏洞串联为可实际利用的攻击链,揭示了人工智能在安全测试中的双刃剑特性。
该事件源于Cloudflare首席安全官发布的博客文章。其团队针对运行时环境、边缘数据路径及协议栈的生产级代码展开深入测试。作为Anthropic邀请制防御性安全计划Glasswing的成员,Cloudflare指出,这一模型展现出超越现有竞品的两项核心能力:跨漏洞链式组合与自我修正执行逻辑。
Mythos Preview不仅能将零散的攻击原语整合成可运行的概念验证程序,还能在隔离环境中编译并尝试执行漏洞利用代码,并在失败后自动调整假设策略,实现闭环优化。这种自主演化能力使其成为高威胁性测试工具。
然而,研究也暴露其行为不一致问题:同一代码库中存在多个内存漏洞时,模型可能拒绝生成演示代码;但在不同提问方式下,却能完成相同任务,反映出其决策机制尚存不确定性。
Cloudflare强调,单一编码智能体在复杂代码库中表现有限。为此,他们构建了包含约50个并行智能体的多阶段工作流,覆盖侦查探测、漏洞搜寻、对抗验证、去重分析与可达性追踪等环节。
每个发现均经独立智能体交叉验证,有效降低C/C++等内存不安全语言中常见的误报率。Anthropic已承诺为Glasswing项目提供价值1亿美元的计算资源支持,并向开源安全组织捐赠400万美元。值得注意的是,Mythos Preview将不会对外公开发布。
这一安全警示恰逢链上损失持续攀升。周一,跨链桥Verus-Ethereum遭遇攻击,导致1100万美元资产流失,攻击所得已被兑换为5402枚以太坊。
此前,Anthropic研究人员已验证AI智能体可自主识别并利用线上智能合约获利。在一次测试中,模型扫描2849个已部署合约,最终通过3476美元的计算资源生成价值3694美元的漏洞利用方案,实现正向收益。
5月15日,多家安全机构警告,传统智能合约正成为AI驱动攻击的核心目标。4月仅20天内,DeFi协议累计损失超6.05亿美元,其中4月19日单日损失达2.93亿美元。第一季度社交工程攻击亦造成3.06亿美元损失,凸显自动化攻击的升级态势。
随着人工智能在安全领域的渗透加深,投资者和开发者需更加重视底层代码安全性。对于希望及时掌握此类技术动向与市场影响的用户,建议通过币安官网注册或币安app下载,获取全球领先的加密货币行情、链上数据分析与实时预警服务。币安平台支持多币种交易与资产管理,具备高流动性与稳定系统架构,是参与数字资产交易的重要入口。
此外,欧易同样为全球领先的加密交易平台,提供安全、高效的交易环境与丰富的数字资产服务。用户可通过欧易官网下载欧易APP,体验快速交易与专业风控体系。若对技术风险敏感,亦可参考欧易中文网提供的安全白皮书与审计报告,辅助决策。