设为首页收藏本站

爱吱声

 找回密码
 注册
搜索
查看: 961|回复: 3
打印 上一主题 下一主题

[科技前沿] 玻璃之翼降临——Glasswing计划与Claude的Mythos Preview

[复制链接]
  • TA的每日心情
    开心
    2020-4-8 10:45
  • 签到天数: 227 天

    [LV.7]分神

    跳转到指定楼层
    楼主
     楼主| 发表于 2026-4-9 07:45:30 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    玻璃之翼降临——Glasswing计划与Claude的Mythos Preview
    5 h' {5 Y5 P3 D0 I0 S- C" H
    4 T/ b0 P" r- h4 H4 g' v6 p" z+ \6 ]; ?& W& Y+ @
    一个预览版的AI大模型刚刚挖出了一个尘封27年的漏洞,然后11家科技巨头都坐不住了……
    2 V2 H6 |! Z$ j' f/ w$ O
    4 t1 v$ G0 J: S故事是这样的。# Q$ K5 G1 ~* S3 F8 U, R
    # u" H4 P" w. ]2 M9 D( L: P
    我今天看到这个新闻,看完之后愣了好几秒。
    ; I% o; n- U0 j5 x" a/ H) @7 U* J* s7 l+ W) j* k7 b4 N7 S& k" {& j
    一家叫OpenBSD的公司——做操作系统的,算是安全领域的老前辈——他们有一个漏洞,在代码里躺了整整27年。1998年写进去的,没人发现。
    % p) u9 K  a) Y% D, u! l, V
    + P! n+ q0 l: A0 R( Y结果被一个AI模型给挖出来了。
    ! H, e* [8 Y& P' F, n: S1 x( }+ I& `1 s; d
    这肯定不是那种"我们用AI扫了一下代码库发现了问题"的挖出来。而是那种"这个漏洞藏在最核心的地方,所有传统工具都扫过5百万次,一次都没报过警"的条件下挖出来。
    3 F* ], f/ u& a- e. R8 F5 g. S( b2 _$ e  a' F& z0 P
    然后,这个AI模型,顺手还把FFmpeg里一个16年的漏洞也给挖了。
    . p8 K. B* S% C6 |' l# R7 I: l
    ! R, Z7 E! I, H; B- J7 \7 C! GFFmpeg,音视频处理领域最最最核心的基础设施。全世界的视频播放器、浏览器、直播平台,有几个不是建立在FFmpeg之上的?这个漏洞在里面藏了16年。5百万次自动化测试,没一次报过警。
    ( p+ Y( a# [) {" U8 n$ C" D. l& `( E" h8 D  M$ U% |
    然后呢?3 F- L( X6 p" f/ `# K
    : y7 Y1 O  s% T4 Q& ]9 U1 U
    然后,11家全球最大的科技公司——Google、Microsoft、Apple、NVIDIA、CrowdStrike、JPMorganChase、Google等等——坐下来,说了一句话:我们一起出钱,让这个AI模型,能被全世界的安全研究员用上。$ q9 t9 U/ b5 E0 d( i

    2 Z8 m  p5 V7 }, e: K这个项目,叫Glasswing。
    ! j% p, Z3 }: o" T' C

    3 K8 a: m+ G+ z2 Z* \. M; W& s& B5 Mglasswing
    - |: b' T9 m0 S$ C* _( X8 T4 l5 y+ J! `3 p* l5 O
    # g. I- K: b' [- L9 n. b8 ?8 E* ?
    先说清楚Glasswing是什么。1 U. w, K; i0 G3 O9 _
    $ A5 _' V0 K7 D$ P  P* z: r
    简单说,它是一个AI安全联盟。发起方是Anthropic,加入方是一堆哪怕是不关注技术领域也叫得出名字的科技巨头。它的核心,是一个叫Claude Mythos Preview的模型——注意是Preview(预览版),就是还没正式发布的那个版本——专门训练来挖漏洞的。+ n8 |' [, `. v  I! \
    . T3 I0 F6 W9 F7 m1 n. v
    有多强呢?8 H& `  J1 ?0 ~1 u, H4 n% ^
    0 S  d; L' q4 B* a0 e7 d( t
    CyberGym基准测试,83.1%。作为对比,Claude Opus 4.6,得分是66.6%。不是Claude Opus 4.5,是Claude Opus 4.6,Anthropic目前最强模型。! r, a# c$ i( ?
    ' [% _7 m! {, g5 \/ ]: N: M) [" r
    SWE-bench Verified,93.9%。还是SWE-bench Verified,不是那个容易一点的版本。Claude Opus 4.6是80.8%。
    # \  e$ [1 |" A! T: o2 d/ j. N: j
    ; J; p* a# M, t' C差了13个百分点。2 L: v8 J) Q! A. \
    : L7 i1 I' G* _2 w
    你说这13个百分点意味着什么?
    8 J/ K& B8 X# k( P; ?) N% h7 J9 V
    ) b" Y- a6 w# V" ^9 |意味着,传统扫描工具漏掉的那些最刁钻的漏洞——那些藏在层层调用关系里、藏在异常分支里、藏在并发边界条件里的漏洞——Mythos Preview能找到。
    + G3 x8 E& T# _0 u* b$ g- K8 C& L% q5 _9 d' J
    意味着,27年的OpenBSD,16年的FFmpeg,以后可能不会再有了。
    6 e8 _; |0 W4 m) f& Y% D( j$ i6 D9 h; {3 `
    或者说,这种级别的漏洞发现速度,会比以前快几个数量级。
    - t# z5 x1 M! }4 \" e6 u- R4 Q$ g! s7 P: `2 W
    说到这个OpenBSD的漏洞,我必须展开讲一下,因为这个例子太有意思了。8 \& D+ q3 D) K! m

    9 Y( H  W5 @2 O# MOpenBSD是个什么存在?
    7 a' v/ d4 d6 E+ h' {3 u4 w3 L2 p  V1 S3 B/ F( @0 x3 ^" ^
    它是BSD操作系统的一个分支,最核心的设计哲学就是安全。代码审计之严格,在整个开源社区都是有名的。很多安全研究员的信仰级操作系统。
    : y$ i! `: F8 z6 N- o& L  p  E6 O' h- O; f
    这样的项目,代码审计了多少年了?二十多年。
    & G4 j* W6 U( @, u9 N2 I1 C  z& o1 p2 u  f8 G0 V' C' L7 k
    然后,一个漏洞,在里面躺了27年。
    2 N" G+ Y8 s! U: P5 g5 X
    ! \$ I5 [2 Y  D" ~# B这说明什么?6 b% R+ |) y# R
    1 b' ]) v5 ?% J
    不是OpenBSD的人不行,是传统的审计方式有盲区。任何人工审计,只要时间足够长、人足够累、代码足够复杂,就一定会有漏洞漏过去。这是人性的边界,不是能力的边界。4 v" Y: Y& o" o4 X( _% u; q
    % l' t+ {8 Y' F- s& G1 \( X
    但AI不一样。AI不会累。AI不会因为审了三个月之后注意力下降。AI可以在几个小时之内,把整个代码库的所有调用路径、所有边界条件全部穷举一遍。
    ( Z5 g  r! _( Q) z
    9 \2 B, v: @& d6 P. ]; LMythos Preview发现的那个OpenBSD漏洞,是一个本地权限提升漏洞。攻击者如果已经拿到了一点点访问权限,可以利用这个漏洞进一步提升到root权限。7 X9 b( l" f. M2 a/ j

    : \3 I( _. S  C, T, t# N这种漏洞可怕在哪?
    ; F' L; W, `4 A- x( D7 l  Y8 V
    , }4 S9 x6 A" M' E1 @4 J1 n. r( C它不显眼。它不是那种"输入框里填个单引号就弹shell"的漏洞。它需要你对系统有相当深的理解,才能构造出触发条件。; d9 q2 X) f  t! Q) G' \

    8 B& w: W  x' G传统扫描工具扫不出来,是因为它的payload模式不在规则库里。AI不一样,AI学的是语义理解,它不是匹配特征,它是理解代码在"想什么"。
    7 W, J, ]) C  ~( ?! c5 V0 I( x; ~2 N  b' X: B4 Z
    FFmpeg那个例子更让我震撼。* @* a" i* z$ j5 t  c8 ^8 ?1 V
    ' Q0 G) A2 u  T* d" T+ I# m
    16年。
    $ ~& F- y) }0 @0 o2 R; y
    " D& B  @$ j% l* s8 u  VFFmpeg上一次发现这种级别的漏洞是什么时候?2009年。% t4 _0 ~% `5 V2 G# ^
    , q( g6 ^6 j7 E
    16年都没有人发现。然后Mythos Preview扫了一下,找到了。+ I3 w2 ?9 K4 U; F$ _
    6 x5 q& G: \4 n6 ^5 t1 C3 L
    注意这个"扫了一下"的背景。SWE-bench测试集里,有大量是真实世界里的bug修复历史。FFmpeg这个bug在历史上真实存在过,是某次修复的时候被记录下来的。这意味着,Mythos Preview不仅能做代码审计,它能做的是:从海量代码里,识别出"这个写法有问题,即使目前还没有人报告过"。( G0 K  \0 u- e, ^- F; d  Q' Q' z
    7 G& F/ ~4 P7 i8 g$ V6 v& _9 ?: {
    这是主动防御,不是被动响应。
    , T, H+ ?; U. t, m7 A  _2 I: E) b: Y: X1 [
    传统安全的方式是:出了事 → 分析样本 → 提取特征 → 更新规则库 → 下次能识别。! L5 v, B9 e0 ^
    4 X( x/ r$ e2 v1 u. I0 }9 ^' ~+ Z
    AI安全的方式是:不需要样本。直接读代码,告诉你这里有个洞。$ j1 @1 ^) m/ c) b- O3 H5 ?# S* n

    6 K! q6 s: @" X2 f这两者之间的差距,大概就是"等贼来了再装防盗门"和"在盖楼的时候看着图纸就告诉你这堵墙扛不住地震"的差距。
    # f0 t3 m" D: p) Z% I$ T, C
    3 i0 k# o! R2 R现在说说大家最关心的问题:谁能用到,怎么用,花多少钱。& H* q) Q; Q  Q2 t) @

    + s' e$ ]  v# K4 A0 P9 IGlasswing的AI能力,现在跑在三个平台上:Amazon Bedrock、Google Vertex AI、Microsoft Foundry。
    # U6 y  V$ f, e3 G4 I" q, w! a" O! I% h( [2 z
    这三个平台,恰好是AWS、Google Cloud、Azure。全球三大云服务商。
    ) h5 V' T& _& y: W! B
    3 d/ L1 Y# D1 x2 `$ \& n你在任何一个上面,都能调用Mythos Preview的漏洞检测能力。
    % ^9 U; _9 x1 A; J- J, F1 y
      P5 ]3 s( m/ i; Y; u价格呢?过了初始的credits之后,每百万token输入25美元,每百万token输出125美元。/ h. J+ X2 V2 D. [  s
    , W$ x. A& a; {$ g) a  d7 `5 ^  g: P
    这个价格贵不贵?
    " b* [; W; n4 P# b: Q9 u. D, _$ F) O: r
    对比一下就知道了。现在市面上做代码安全扫描的工具,像Snyk、Veracode这一类,商业扫描工具的报价大概是每个开发者每个月几十到几百美元不等。而且它们扫的是规则匹配,不是语义理解。
    & s. \* M% ^7 P- R
    0 J  P3 [8 M* E# e, |. f5 q8 GMythos Preview能发现那些工具发现不了的漏洞。, T2 p; A' q' Z) k
    0 L5 p9 H; D: Z, X: [
    这不是贵不贵的问题了,这是"有没有意识到你以前省的那些钱其实在交更多的学费"的问题。
    ( [5 o7 M$ d. p7 [! E/ ]# P8 V! E
    9 P/ U0 ?( _2 Q* x$ t# Q另外,Anthropic自己掏了1个亿美元的使用额度,分给联盟成员和开源社区。还额外捐了400万,250万给Alpha-Omega/OpenSSF,150万给Apache软件基金会。
    - o+ h3 _2 r+ J
    2 \0 |0 X- s! I2 O1 f这些钱是用来干什么的?让那些没有商业利益驱动的开源项目,也能用上最好的漏洞检测能力。
    : h! G9 r, P0 F/ u/ m, c% z" y" w* g7 p- X3 A/ e6 @
    FFmpeg就是开源的。OpenBSD也是开源的。这些项目没人给他们钱做安全审计,但他们的代码,运行在全球几十亿台设备上。& ^% `- J7 Z, K5 Q/ C' p

    + ~* y/ Z# |# B5 f" k4 S  d7 B还有一个细节,我觉得特别有意思。
    1 h3 h* |. J* n/ [; X( B& T3 _  a# C( a6 _( z) T
    漏洞发现之后,公开披露的时间是90天。' b6 H$ f" y8 M6 x" x  m
    " Y8 d! L! Q9 Z, p+ z# ?# \. v
    90天是什么概念?
    4 K: [- l$ X6 M
    - U: M4 k% R& k" F1 r% ~行业标准的漏洞披露窗口是90天。这个时间足够让厂商评估漏洞、制定修复方案、推送更新,但又不至于让漏洞在黑市上流通太久。
    / A2 e8 Y/ O  W& ]6 \" [& S+ \
    4 h7 P; D1 x. N; x& K+ ]# f但这里有一个问题:90天是针对"有人发现了漏洞"这个前提来说的。
    8 t5 k% i$ x$ f  O; w  N  P- ]3 ]$ d3 g0 i1 z3 h% Z, F! l
    Mythos Preview现在能以前所未有的速度挖出漏洞。它一天挖出来的漏洞,可能比以前整个安全社区一个月挖的还多。
    6 W( y8 b" L4 c1 ^; \: W
    * d) J: V' f: A2 o" Y* }* ^5 S这意味着,漏洞披露的节奏,整个就变了。" f$ G: u) }6 p8 p3 P& f  A" P

    4 U+ A/ @/ S5 b& u以前是"挖到一个,披露一个"。现在是"AI在持续不断地挖,每90天披露一批"。4 d7 q3 A+ g/ l6 h

    9 h: N+ J8 X& F( W; |厂商的补丁开发速度,能不能跟上AI的发现速度?
    2 B  M/ u/ J/ q- K: X0 l  r  L1 |) G% c! j$ k& @" U
    这个,我说实话,不知道。但我觉得,这是整个Glasswing项目最值得观察的地方之一。
    ' e! V7 A! o( a2 S
    $ h; J, t" _7 }5 M. g- O+ P/ N& \' t写到这儿,我突然想到了一个更大的问题。+ b0 e9 z" R8 S# ~! Y/ a

    % s- l8 O. Z7 H" |) T, g+ TGlasswing这个名字,本身就是一只蝴蝶的名字。玻璃翼蝴蝶。它的翅膀是透明的,像玻璃一样。- y! c2 w* X& U

    ' T  W  ]0 s( v透明,意味着隐藏的东西变可见了。
    % \) P; B4 }; g, k% Z5 ?2 y8 R7 V: V6 n, F/ a: R- ?/ K! B
    一只蝴蝶的翅膀是透明的,它就隐藏不了任何东西了。它在哪里,飞向哪里,所有捕食者都看得清清楚楚。; Q2 F" C, G' F1 g# R7 N; [* C0 a
    ( B. Y& j3 e7 ^! L0 M' I' k
    这个意象,放在漏洞挖掘上,太精准了。
    6 E( V, k  l9 Q$ C, i4 F6 g3 ~, H  L/ w6 u4 L( F
    代码里那些隐藏了几十年都没人发现的漏洞,在AI的"眼睛"之下,突然就透明了。% Y( i( E- B0 g4 ~# n2 l, a& R( v0 F

    , ~8 B9 z3 Y/ X1 L* m) i" O以前我们说"security through obscurity"——通过隐藏来保证安全。你的代码不公开,漏洞藏在暗处,攻击者找不到。7 V& C  s6 v7 a( K
    . m# [* {1 S1 r2 N5 u6 a) Y
    但现在,只要代码存在,AI就能读。Mythos Preview不需要你的代码是开源的,它只需要能接触到代码——不管是源码、还是编译后的二进制、还是运行时的行为轨迹。
    8 c# L5 H9 \7 e, p6 J; R' ^3 Z% ^
    ; C2 f, k' ]1 g8 Y3 c, z代码越来越难藏了。或者说,代码里的漏洞越来越难藏了。# r( @) p2 |) ]/ ^" T
    ! q3 F. ]" f6 b7 q# R8 v& @
    这是一件好事吗?$ F0 |8 B% g' n9 o- Y" g' f
    $ A. B4 Y$ F2 U5 T+ v! a
    我觉得,短期内,这是一件非常非常好的事。
    8 e# J; J- Y, z0 I$ ]$ L1 L
    : Q0 C$ ~& D6 r1 N& J0 g/ B全球互联网基础设施里,有多少代码是10年、20年、30年前写的?没人敢审计、没人敢动、出了问题就打补丁接着跑的,有多少?* m* j  u% y' k
    + p1 \/ |( M, d" M
    这些代码就像一颗颗定时炸弹,埋在整个数字世界的基础里。: W5 `: V: J4 ~, x

    & ~+ B& m6 Z3 t) Q  e% c6 wAI能做的是,帮我们把这些炸弹找出来,一颗一颗地拆除。% m; B( r' @8 R) l% c6 I

    1 B5 P+ l: g) y- O1 u但长期呢?2 u, N* p# ^+ a
    ! r9 x" M. K! r( @
    当所有可见的漏洞都被AI清除干净之后,剩下的,是什么样的世界?
    # ?$ l6 G* }. W: E1 H) g  T' D" }, ]6 k* }  O
    是代码质量极高、安全性极强的一个世界?还是所有攻击者也在用同样的AI,攻击的速度和防守的速度同步提升的一个世界?" g$ _- M! B! Q# n: m$ s, Q
    2 m" T% c2 T! b# w4 v/ A
    我也不知道。7 ~5 u8 ~5 W4 ^0 X7 ]; o  `

    ' @/ `7 r/ Y. x& i6 H& X但有一件事我特别想强调。
    7 _3 S9 e, b. I$ [
    ; e  o0 ]- Y% v; y. K8 T8 ~- U% l这次Glasswing联盟里,有JPMorganChase,有CrowdStrike,有Palo Alto Networks。这些公司,是真正的安全重度用户。
    2 g& q  P4 C* O5 X
    : z; x( [- h( e& `% T2 T, S7 s他们自己有能力挖漏洞吗?当然有。JPMorganChase的安全团队在全球排前列。CrowdStrike就是做安全的。4 z: p& _: S$ s7 G: t  V9 ]9 j

    * s" K4 C8 E$ G8 t+ B! K& L( u) _他们为什么还要加入这个联盟,用别人的AI?1 \7 Z3 g) w# s0 o$ y& g6 L

    & }, p0 x/ c8 O/ I- q我大胆猜测一下:因为挖漏洞这件事,规模太大了。% i5 a# \* ?* \9 w

    ; h# l7 U9 r& p5 R4 H全球代码量太大了。每一家公司,即使安全团队再强,也只能覆盖自己的代码库。但外面的供应链、开源组件、合作伙伴的代码,你根本管不到。: u9 j' l# c, ^" N* A& }

    " x# C, V' u% {Mythos Preview的价值,不在于它比你的安全团队强。而在于它能同时扫所有地方。, g5 D8 [) Z; Q! p0 O4 K

    $ k! j$ K  ]8 |9 U* W* {1 {这是规模效应。4 l! I, m0 I* l4 J3 n1 k/ R# d% P

    ! M4 J* k; W  ?/ c就像打补丁。手工打补丁,你只能打你知道的那些机器。自动化打补丁,你能打你所有的机器。AI扫漏洞,相当于在每一个代码提交的时候,就自动扫一遍。
    0 f5 [( c4 X) g9 n2 K2 M* u- v" d
    " I2 P7 R4 h( C# u这个规模,是人类团队根本无法覆盖的。
    6 V' S  J1 J. O8 ~2 @! E
    / U. c$ U4 z# e& \Glasswing这个项目,还有可能往一个方向发展——成为一个独立的第三方机构。, Q5 i/ H& {4 C1 z( Z
    ( L$ M2 O$ p5 I4 @
    什么意思?
    . Y" u: p! T( j# ?4 A: V9 R! z1 p) c' k$ f8 S5 ]: p
    现在它还是Anthropic牵头、11家公司参与的联盟。但未来,它可能变成一个真正独立于任何商业公司的安全机构。它的评估结果,有公信力;它的漏洞报告,有权威性;它给出的安全评级,整个行业认。0 z( P5 P& D9 U9 [# F9 G6 O8 r
    ; A6 r2 P2 n: i" w2 k; h) \
    类似现在的ISO认证,但针对的是代码安全。# q, C0 i8 r0 L' p4 U2 l3 ]5 V
    % P6 y7 a8 v0 [/ K! u  |# E
    想想这个画面。未来的软件采购,合同里可能不只要写"符合SOC2",还要写"通过Glasswing认证,漏洞数为0"。
    ! m8 w6 P+ |3 A# D' z0 \5 A
    - g$ r  ?4 n0 d: n! R这不是不可能的。
    . a8 O: Z6 ^- j: u1 _  t( H+ U; T7 @7 a+ O3 g& A3 I
    当然,路还很长。现在还只是第一步。但方向是对的。
    9 B# Z) a1 J  N7 @& O5 N3 ]; E! P
    ; F' g: F& M) F2 N8 Z, l2 Y& u" h好了,写了这么多,让我最后说几句掏心窝的话。
    ' F- i1 X$ k1 u% w% T& n
    7 F" A( v- X& C/ F1 L我这次看到Glasswing的新闻,第一个反应是兴奋,第二个反应是有点怕。
    0 l" u: p& ^+ q, r3 K' B) Z& g0 I1 P; @& E* {' a% w* B
    兴奋是因为,我真的觉得,这是AI在安全领域做的最有价值的一件事。以前我们聊AI安全,大家想的都是"AI能不能被攻击"——对抗样本、数据投毒、模型劫持。这些很重要,但离普通开发者很远。
    , n, B9 k! d5 i5 T
    ; T# l6 N8 O9 x* `* j这次不一样。这次是AI在帮我们发现自己的脆弱点。
    6 M$ D* Q' w: K( [8 l1 w8 c& a- ^5 g6 @0 k) g# G/ z
    这种脆弱点,我们以前不知道,或者知道但没有能力发现。AI把它们挖出来,摆在阳光下,告诉你这里需要修。
    ! x, |" }6 x% z5 b# y2 f' H8 |; H0 \" {; A, a0 I
    这是AI在补人类的短板。不是在超越人类,是在帮助人类补上人类自己够不到的地方。
    / @- L5 Q3 V  K1 n6 ?
    ' F3 W$ l( i& z我怕的是什么呢?% y7 a8 N4 s! i- o
    " V; @5 s' Q2 H- @7 m
    我怕的是,这个工具,只有大公司用得起。1 C) B  }* H. i( {% K5 }: U# R$ C
    2 ^3 d3 f0 l+ J
    AWS、Google、Microsoft,Bedrock、Vertex AI、Foundry。这些平台,都是商业平台。Cloudflare这种中型公司,可能用起来没问题。但那些真正需要安全检测的——初创公司、开源项目、十几人的小团队——他们能用到吗?' y5 j! Q3 x: L; X0 y
    1 H9 M. W5 W; q9 J7 e+ o5 M
    Anthropic捐的那1亿美元额度够用多久?分到全世界的开源项目上,每个项目能分到多少?) H" p* T+ \) S! B
    ; O1 J( K4 T3 C/ P( o' [8 F
    这些问题,现在还没有答案。/ ^2 J1 }& `0 ?# @

    $ d& b, X" m# h' u+ h! ~& _3 i  k但有一点我特别想强调。
    5 D: Z; k* w3 r1 d- t" d6 m
    : r$ k8 D& C; S! H, B4 PGlasswing这个项目,让安全这件事,第一次真正有了一种"基础设施"的可能性。
    . Z* a' X6 y! P1 X' ~& G* |
      _5 p! ]. ^! X& D$ r2 p以前的安全,是奢侈品。你要么雇得起安全团队,要么买得起企业级扫描工具,要么你就裸奔。2 L4 V6 @/ k+ ?

    1 U) r5 m' H  p2 h/ VAI改变了这个等式。Mythos Preview能发现那些企业级工具发现不了的漏洞,但它的调用成本,并没有比那些工具贵多少。
    : R/ P; T& x9 {$ `* B
    1 D; Z2 ]# F% x0 S当漏洞挖掘的成本持续下降,当AI扫描变成每一个代码仓库的标配,我们或许真的会迎来一个更安全的互联网。4 _$ `0 a7 @, I+ t& I1 Y: w

    " h+ S+ t7 p5 M5 ?这一天什么时候来?我不知道。可能5年,可能10年。& @6 B) X8 m* v

    ' U9 {% }- y" I7 o* s但Glasswing,让我第一次觉得,这件事不是痴人说梦了。
    1 G3 o$ Y( Z) t# j3 [3 s0 [0 a- G

    评分

    参与人数 3爱元 +30 学识 +2 收起 理由
    唐家山 + 4
    老票 + 16 + 2 给力
    mezhan + 10

    查看全部评分

  • TA的每日心情
    开心
    2020-11-8 03:21
  • 签到天数: 5 天

    [LV.2]筑基

    沙发
    发表于 2026-4-9 09:53:45 | 只看该作者
    联想到了Snowden曝光的棱镜PRISM
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2020-4-8 10:45
  • 签到天数: 227 天

    [LV.7]分神

    板凳
     楼主| 发表于 2026-4-9 09:56:08 | 只看该作者
    aniu 发表于 2026-4-9 09:53
    , \9 J! X0 @! D. P8 H& v1 ~联想到了Snowden曝光的棱镜PRISM

    ( P% p- d' v3 r0 `% R9 _+ J# I大模型大大降低了此类工具的门槛,之前国内的安全夺旗竞赛,几个夺冠的团队好像都用了AI,最狠的一个用了五个codex自动渗透攻击;反复迭代。

    点评

    涨姿势: 5.0
    涨姿势: 5
      发表于 2026-4-9 10:07
    回复 支持 反对

    使用道具 举报

    手机版|小黑屋|Archiver|网站错误报告|爱吱声   

    GMT+8, 2026-9-3 20:52 , Processed in 0.067612 second(s), 19 queries , Gzip On.

    Powered by Discuz! X3.2

    © 2001-2013 Comsenz Inc.

    快速回复 返回顶部 返回列表