爱吱声
标题:
玻璃之翼降临——Glasswing计划与Claude的Mythos Preview
[打印本页]
作者:
xiejin77
时间:
2026-4-9 07:45
标题:
玻璃之翼降临——Glasswing计划与Claude的Mythos Preview
玻璃之翼降临——Glasswing计划与Claude的Mythos Preview
% a% K3 ~+ V, Y3 C" P
0 r E& \) t+ C- \
3 T" A% ?6 ]" w! f; U& n
一个预览版的AI大模型刚刚挖出了一个尘封27年的漏洞,然后11家科技巨头都坐不住了……
6 h; D Z/ A/ P* l
+ r0 u. S! I* b1 `( x2 _2 U
故事是这样的。
1 t4 n4 l: X1 C* U, m
/ A* U* ]) G7 d# I* K: B; O- G
我今天看到这个新闻,看完之后愣了好几秒。
' q- E: B6 D) |8 ^7 b
; A. Y3 c% n6 w2 t4 w6 [
一家叫OpenBSD的公司——做操作系统的,算是安全领域的老前辈——他们有一个漏洞,在代码里躺了整整27年。1998年写进去的,没人发现。
; P' N% u: o4 w" m
! x" v F4 a( R
结果被一个AI模型给挖出来了。
* |" J% y- q/ d) r' ^# U. L
% T) u( `! M M4 e5 [( E
这肯定不是那种"我们用AI扫了一下代码库发现了问题"的挖出来。而是那种"这个漏洞藏在最核心的地方,所有传统工具都扫过5百万次,一次都没报过警"的条件下挖出来。
; ]4 j1 k$ z9 h/ R6 G
, e# i8 j: W+ Z! X# S
然后,这个AI模型,顺手还把FFmpeg里一个16年的漏洞也给挖了。
3 |# a( k. C3 c
; Y ~6 @/ V9 l3 i
FFmpeg,音视频处理领域最最最核心的基础设施。全世界的视频播放器、浏览器、直播平台,有几个不是建立在FFmpeg之上的?这个漏洞在里面藏了16年。5百万次自动化测试,没一次报过警。
! F. @* p/ M0 _' ~' C
b' ]: j: G0 V9 x' ]$ \, |' }
然后呢?
. \8 ~* _, o- D4 N- f
a4 x2 t! t! j1 r" X
然后,11家全球最大的科技公司——Google、Microsoft、Apple、NVIDIA、CrowdStrike、JPMorganChase、Google等等——坐下来,说了一句话:我们一起出钱,让这个AI模型,能被全世界的安全研究员用上。
. b/ s& g+ u- V8 t6 J O/ X4 M
: w- F4 e. D1 v* V# E
这个项目,叫Glasswing。
, O( C/ y. e) E7 o
8 x- Q$ S3 k0 }& y, U4 ^
glasswing
9 F9 m, | f" O/ h% W0 z
+ t: T) F. D' v7 i5 F5 L
$ B- K! O* t! Y& q3 K$ R2 J8 t' ]8 T
先说清楚Glasswing是什么。
( `% g/ F/ M7 o' Z2 Y4 V6 T
" U$ [/ X, o4 n" s+ R, Z
简单说,它是一个AI安全联盟。发起方是Anthropic,加入方是一堆哪怕是不关注技术领域也叫得出名字的科技巨头。它的核心,是一个叫Claude Mythos Preview的模型——注意是Preview(预览版),就是还没正式发布的那个版本——专门训练来挖漏洞的。
5 o" h" y0 b4 `3 {! @) y% D
2 P* k4 L' |. ^1 \& a
有多强呢?
. ?9 p, e } ?6 c
4 I! d6 E3 e2 y8 F& T' I6 j
CyberGym基准测试,83.1%。作为对比,Claude Opus 4.6,得分是66.6%。不是Claude Opus 4.5,是Claude Opus 4.6,Anthropic目前最强模型。
( q( r' N, l- t& U! J6 W
2 ]2 E+ a9 M8 d. U
SWE-bench Verified,93.9%。还是SWE-bench Verified,不是那个容易一点的版本。Claude Opus 4.6是80.8%。
6 Q- B7 ]/ c' [
% h( K* p1 d$ y0 E) B9 u
差了13个百分点。
& a, W; W+ f, ^" T8 J- k
@' o0 U. c+ O$ f4 N+ _
你说这13个百分点意味着什么?
6 ?7 u( f I2 V |* [
$ `: F: k7 f. O3 V* T; T
意味着,传统扫描工具漏掉的那些最刁钻的漏洞——那些藏在层层调用关系里、藏在异常分支里、藏在并发边界条件里的漏洞——Mythos Preview能找到。
, P, I2 ]) z. B' [' l4 q
" E+ c( b' i5 l$ y3 q! w: T: z8 b
意味着,27年的OpenBSD,16年的FFmpeg,以后可能不会再有了。
, |, V# n, Y0 h5 g
) B/ V+ A0 @/ c2 u) }
或者说,这种级别的漏洞发现速度,会比以前快几个数量级。
% w8 W- e: s$ Y( D1 u, q; F
# D* Y/ Q x2 \6 Y% r2 p9 ]
说到这个OpenBSD的漏洞,我必须展开讲一下,因为这个例子太有意思了。
' s ^) C" W7 |
$ B" K0 Q7 G- A: F; C
OpenBSD是个什么存在?
9 P Q! k; k$ O
5 ]3 x/ N" t& _* A' n k
它是BSD操作系统的一个分支,最核心的设计哲学就是安全。代码审计之严格,在整个开源社区都是有名的。很多安全研究员的信仰级操作系统。
. s* A2 q% o) B! ]# y8 x
- F; h$ |" U" i
这样的项目,代码审计了多少年了?二十多年。
7 p0 z$ X3 ?: K6 f3 D
0 | s8 M$ b5 t. |3 x' @) i
然后,一个漏洞,在里面躺了27年。
9 G6 u8 { L. h, {8 V
* t; Y9 e& j3 I3 y7 J; \5 a! {
这说明什么?
. I; u# K7 C, Q8 b9 q( @# p
8 V, k; e: H! W0 D& X
不是OpenBSD的人不行,是传统的审计方式有盲区。任何人工审计,只要时间足够长、人足够累、代码足够复杂,就一定会有漏洞漏过去。这是人性的边界,不是能力的边界。
: l( t+ ~# \+ j# E8 i
& P3 V7 I5 {) I* h/ j4 R
但AI不一样。AI不会累。AI不会因为审了三个月之后注意力下降。AI可以在几个小时之内,把整个代码库的所有调用路径、所有边界条件全部穷举一遍。
& Q7 L# E2 }5 O- o% o
& v' W% v' ?6 z6 |9 J' d1 J" E
Mythos Preview发现的那个OpenBSD漏洞,是一个本地权限提升漏洞。攻击者如果已经拿到了一点点访问权限,可以利用这个漏洞进一步提升到root权限。
- t/ @# J, J+ s+ E3 m
" V- }' M; i9 g. k- s) F
这种漏洞可怕在哪?
; o# M) }3 @8 Z# ^6 x/ G
H4 k ^+ g9 r B3 g$ t, @% N+ F
它不显眼。它不是那种"输入框里填个单引号就弹shell"的漏洞。它需要你对系统有相当深的理解,才能构造出触发条件。
* A( J$ i9 l5 p3 c
. P {3 B1 b; i0 ?( ^, }
传统扫描工具扫不出来,是因为它的payload模式不在规则库里。AI不一样,AI学的是语义理解,它不是匹配特征,它是理解代码在"想什么"。
8 ^: h- {2 y' w# ~3 Y2 P
& V: V/ I0 z) t1 Y4 V0 \4 A
FFmpeg那个例子更让我震撼。
( M$ Q( x1 k- A: A
" Z& h6 g3 Z: ?' f: x
16年。
# a) ^- I6 b- j& D- ]5 K5 }7 z
9 x& r' N3 |$ i
FFmpeg上一次发现这种级别的漏洞是什么时候?2009年。
: X6 [5 C/ ? E% y2 j @1 X3 h
: A1 ^# V- R* c- ]7 Y5 X! o" d
16年都没有人发现。然后Mythos Preview扫了一下,找到了。
! g8 w, Y; g9 _3 Z/ n ]
5 s, ~! o/ p) T5 G O; Y" U
注意这个"扫了一下"的背景。SWE-bench测试集里,有大量是真实世界里的bug修复历史。FFmpeg这个bug在历史上真实存在过,是某次修复的时候被记录下来的。这意味着,Mythos Preview不仅能做代码审计,它能做的是:从海量代码里,识别出"这个写法有问题,即使目前还没有人报告过"。
9 T4 L) L6 V. ^0 p* Q$ i
& j+ r$ U$ l+ I
这是主动防御,不是被动响应。
1 D- |" y' S8 i% J6 N1 l& p; v6 U
. K6 f6 r4 S) I8 {) ]
传统安全的方式是:出了事 → 分析样本 → 提取特征 → 更新规则库 → 下次能识别。
7 N, N- }' I+ ?4 {. x% E% F5 L: u
. u' K" l0 S; c2 ]& I+ F
AI安全的方式是:不需要样本。直接读代码,告诉你这里有个洞。
0 @8 B1 u9 A9 T# |/ d# s
) v9 r& d! \* E- e- g
这两者之间的差距,大概就是"等贼来了再装防盗门"和"在盖楼的时候看着图纸就告诉你这堵墙扛不住地震"的差距。
0 g" f3 ]& b& s- d
- E2 J5 Y7 k$ {4 z7 K
现在说说大家最关心的问题:谁能用到,怎么用,花多少钱。
* m' x0 J* n8 z. N. Y/ y& Q. E1 V* @! D
9 B! d3 j5 ~9 c) m
Glasswing的AI能力,现在跑在三个平台上:Amazon Bedrock、Google Vertex AI、Microsoft Foundry。
* z4 E9 u7 M5 H4 X/ x) D
! h3 z F% g# E; N* I3 N" C0 w
这三个平台,恰好是AWS、Google Cloud、Azure。全球三大云服务商。
6 }: [, S5 L- |2 I4 i. b4 |" T
8 n- E8 G$ [0 }+ L% F
你在任何一个上面,都能调用Mythos Preview的漏洞检测能力。
) H- O6 A3 s" V8 g
- @3 `7 z6 b5 E9 o
价格呢?过了初始的credits之后,每百万token输入25美元,每百万token输出125美元。
# t7 @$ H; R3 m( v x- N7 N/ W
/ h/ O4 E) `' \! I6 R1 l6 t
这个价格贵不贵?
) u2 D5 y# m9 C7 M
% ]2 f/ G2 U9 R- b+ a0 x& m
对比一下就知道了。现在市面上做代码安全扫描的工具,像Snyk、Veracode这一类,商业扫描工具的报价大概是每个开发者每个月几十到几百美元不等。而且它们扫的是规则匹配,不是语义理解。
4 s+ n2 ~5 J+ D0 P# T9 y3 @
/ U: S! L t7 {. i: c
Mythos Preview能发现那些工具发现不了的漏洞。
[+ w3 B6 D. J2 y3 p/ F
. M. j8 j$ R# V; p0 n( D/ B
这不是贵不贵的问题了,这是"有没有意识到你以前省的那些钱其实在交更多的学费"的问题。
' p0 _: j! m: h3 {$ i
# S% v# I& e; Z: k2 h9 T
另外,Anthropic自己掏了1个亿美元的使用额度,分给联盟成员和开源社区。还额外捐了400万,250万给Alpha-Omega/OpenSSF,150万给Apache软件基金会。
# ~! {; S9 n. ?7 X7 u' A7 _* P
# A+ r8 l" _+ f# F: c
这些钱是用来干什么的?让那些没有商业利益驱动的开源项目,也能用上最好的漏洞检测能力。
8 P3 M1 `: h& s) X* O, b
6 |. ]# k: a+ I- h( d! b$ Z
FFmpeg就是开源的。OpenBSD也是开源的。这些项目没人给他们钱做安全审计,但他们的代码,运行在全球几十亿台设备上。
0 M" @% W) L0 H% p Y! M! e
2 \5 Q* e0 j9 A; \6 U h& m8 @! I
还有一个细节,我觉得特别有意思。
$ }$ A7 m3 }9 M- K z9 r7 j) k
1 f0 T/ [) V# K1 Z Y, t" c
漏洞发现之后,公开披露的时间是90天。
- x9 N4 D' h. P' h
* E4 w5 K, }/ X% G3 z2 F: C
90天是什么概念?
) p- t. K9 w/ V7 u( v$ X0 S) {2 E
1 N. X0 d7 D2 \2 p" G8 q f
行业标准的漏洞披露窗口是90天。这个时间足够让厂商评估漏洞、制定修复方案、推送更新,但又不至于让漏洞在黑市上流通太久。
, G1 O* j8 k" n# D! ^
0 R: i) T6 y* S% E ~
但这里有一个问题:90天是针对"有人发现了漏洞"这个前提来说的。
5 y& \, F+ D: k
9 _5 ^6 W! @8 N* ]) j
Mythos Preview现在能以前所未有的速度挖出漏洞。它一天挖出来的漏洞,可能比以前整个安全社区一个月挖的还多。
7 L' \# B- J! Y+ ^0 G% ]3 u/ n
+ k2 Z: [. ?5 B+ d& Q' Z) f0 k
这意味着,漏洞披露的节奏,整个就变了。
. |. D6 l- f: L0 @3 y
5 `$ r; U p) }- D1 A9 [" ~
以前是"挖到一个,披露一个"。现在是"AI在持续不断地挖,每90天披露一批"。
, I0 ]: L- v* W* I B @ B" O* v
8 Z8 q! B7 I: O' z
厂商的补丁开发速度,能不能跟上AI的发现速度?
3 x; d# @5 Q7 h' {
. o# S9 \/ j6 O3 O- x6 p
这个,我说实话,不知道。但我觉得,这是整个Glasswing项目最值得观察的地方之一。
5 Q/ D' ?: m5 V' _
. R5 C! I) o5 P" j" E
写到这儿,我突然想到了一个更大的问题。
5 A/ o- T, k; b9 s
% F4 ~9 G1 G0 m: ?
Glasswing这个名字,本身就是一只蝴蝶的名字。玻璃翼蝴蝶。它的翅膀是透明的,像玻璃一样。
0 R. O; V% K& e2 T( b" c2 D) m& q
! [5 m7 k: S* Q( B3 M/ \9 b
透明,意味着隐藏的东西变可见了。
0 `9 g% \% }; w3 ]& I; ]5 x R
3 v1 K& T. Z5 j9 o9 \
一只蝴蝶的翅膀是透明的,它就隐藏不了任何东西了。它在哪里,飞向哪里,所有捕食者都看得清清楚楚。
; R& s N1 O) j4 y: @8 M; T0 I. B+ f$ h
8 D, z" ^ m' p; ^6 v$ W- Q
这个意象,放在漏洞挖掘上,太精准了。
i0 D, E$ H! d1 `- C
& I9 M* B/ D1 _
代码里那些隐藏了几十年都没人发现的漏洞,在AI的"眼睛"之下,突然就透明了。
7 b" M" M3 f+ e. a# U4 W# v( j
/ c; L1 o3 s- U7 j6 L/ K, w. c4 S
以前我们说"security through obscurity"——通过隐藏来保证安全。你的代码不公开,漏洞藏在暗处,攻击者找不到。
4 i- b4 r$ `. F3 a' k7 R$ u
" ?' s3 Y/ N. Z6 s+ i( V
但现在,只要代码存在,AI就能读。Mythos Preview不需要你的代码是开源的,它只需要能接触到代码——不管是源码、还是编译后的二进制、还是运行时的行为轨迹。
" p6 c$ j3 ?5 `/ v& J' _
- ~3 e8 k2 z+ l7 q$ s
代码越来越难藏了。或者说,代码里的漏洞越来越难藏了。
0 N5 b8 W* n* [' ~7 a
2 s1 u+ F& h- x/ V- M
这是一件好事吗?
$ d6 V1 F6 T7 p- w- {; w$ z! x
6 q1 L9 a& y1 [" p
我觉得,短期内,这是一件非常非常好的事。
' b+ d1 ~5 P+ d/ K) u) u; L
' L, ~9 C4 X6 m3 a* h3 b9 V3 P
全球互联网基础设施里,有多少代码是10年、20年、30年前写的?没人敢审计、没人敢动、出了问题就打补丁接着跑的,有多少?
g% S( t) _7 M' o: x+ o" G
, o$ n' Y1 g' r) h" C- Y
这些代码就像一颗颗定时炸弹,埋在整个数字世界的基础里。
" c( }) Y- `" Y$ X" c) w. }
- i4 { z7 s* M, u% D& K
AI能做的是,帮我们把这些炸弹找出来,一颗一颗地拆除。
% V$ [% J( U- B' ~ F! C
, |8 e- q1 W d9 F
但长期呢?
5 V' q# Z8 V% E" J
$ |/ z/ J$ c$ k
当所有可见的漏洞都被AI清除干净之后,剩下的,是什么样的世界?
9 n" J( j3 \3 e. X5 r
9 L* ?! U& @* r' x" l- o
是代码质量极高、安全性极强的一个世界?还是所有攻击者也在用同样的AI,攻击的速度和防守的速度同步提升的一个世界?
6 G/ r/ E: b6 |) E. S
6 f; h' h1 w9 O+ Z0 k+ n3 b6 i H
我也不知道。
# s- [; }" j& T5 v8 i' F! s$ M
% E+ d) ^6 k1 W" D
但有一件事我特别想强调。
% X& y4 r2 H+ Y% t4 B$ l
* I3 k# F% G9 X. Y) }
这次Glasswing联盟里,有JPMorganChase,有CrowdStrike,有Palo Alto Networks。这些公司,是真正的安全重度用户。
( g1 h+ p2 s+ w. U4 v5 e) C
1 e9 v2 f( Q. v5 D# l
他们自己有能力挖漏洞吗?当然有。JPMorganChase的安全团队在全球排前列。CrowdStrike就是做安全的。
8 ?: i# `3 E# ^5 N% F; z
: i9 T H- _7 K' a: A$ l
他们为什么还要加入这个联盟,用别人的AI?
( C% `* d" P( m( S! Q
$ h6 C# Q7 T2 Q, g" E9 c$ |
我大胆猜测一下:因为挖漏洞这件事,规模太大了。
$ a- w0 u% ?) S; b3 m! W7 ]0 M
Q' K, t& e V0 h/ J
全球代码量太大了。每一家公司,即使安全团队再强,也只能覆盖自己的代码库。但外面的供应链、开源组件、合作伙伴的代码,你根本管不到。
. @! Q# G) ^, g1 [
6 J: Q, J5 `5 A9 o0 `6 j5 C
Mythos Preview的价值,不在于它比你的安全团队强。而在于它能同时扫所有地方。
" m9 ?2 N$ A1 x! n7 D: _4 y4 \- k7 w; N
/ y. c) |. h0 F0 }
这是规模效应。
& Z' S3 r6 l( v0 o* {
$ D/ b; {3 o4 `; k
就像打补丁。手工打补丁,你只能打你知道的那些机器。自动化打补丁,你能打你所有的机器。AI扫漏洞,相当于在每一个代码提交的时候,就自动扫一遍。
2 g A' t" Z& H6 p$ w7 o
0 n+ ?" O F$ N' o5 x N8 S$ o4 ?
这个规模,是人类团队根本无法覆盖的。
" d ^% c) J( g% w, `3 `* I0 o
- y4 s9 c; X E; {$ P8 T
Glasswing这个项目,还有可能往一个方向发展——成为一个独立的第三方机构。
0 s' _9 Y& E1 O! w, q9 u
4 V; i$ Y+ w' ]* P5 C9 z
什么意思?
3 ^2 J+ O' \" E+ ]" C* l! L
" N4 F( c+ H3 \8 t- i$ T
现在它还是Anthropic牵头、11家公司参与的联盟。但未来,它可能变成一个真正独立于任何商业公司的安全机构。它的评估结果,有公信力;它的漏洞报告,有权威性;它给出的安全评级,整个行业认。
* f2 B0 S! H5 B: w$ S3 R2 {5 G! p
8 C$ G( c2 l, \
类似现在的ISO认证,但针对的是代码安全。
& r- A5 u- v5 T; J" }
3 p+ n( n+ w" z% |4 P+ ~6 n7 i3 @
想想这个画面。未来的软件采购,合同里可能不只要写"符合SOC2",还要写"通过Glasswing认证,漏洞数为0"。
/ k* v( T/ E/ O( K4 D8 `
" T* g) i* c! H0 |, z4 F3 ]
这不是不可能的。
9 T3 p- z$ _" y/ a! i( n6 J7 I
3 G0 V: ^- R' K. v$ h
当然,路还很长。现在还只是第一步。但方向是对的。
1 t/ c1 C1 D* w0 W5 [7 m
. ^6 v* a$ l& C0 b. i9 F
好了,写了这么多,让我最后说几句掏心窝的话。
4 o7 z+ N+ F& r
2 w1 d* m$ t, Y( t$ C! @' Y: r: v
我这次看到Glasswing的新闻,第一个反应是兴奋,第二个反应是有点怕。
" r* F4 z! M J0 _8 {0 t4 ?
0 ^: j) j5 `2 z2 r- x1 v
兴奋是因为,我真的觉得,这是AI在安全领域做的最有价值的一件事。以前我们聊AI安全,大家想的都是"AI能不能被攻击"——对抗样本、数据投毒、模型劫持。这些很重要,但离普通开发者很远。
- a5 `4 D3 e) e0 d0 B, J7 K$ X0 u
3 V' e3 u- l r9 }* O$ q
这次不一样。这次是AI在帮我们发现自己的脆弱点。
: `" }; A! {+ l: b' `- ?
7 z7 U5 f3 p7 p/ |$ E
这种脆弱点,我们以前不知道,或者知道但没有能力发现。AI把它们挖出来,摆在阳光下,告诉你这里需要修。
~ v8 G) l# k$ _
) w( E ~$ b B6 [0 s! D
这是AI在补人类的短板。不是在超越人类,是在帮助人类补上人类自己够不到的地方。
0 v( s/ f/ P: [% }
+ n* i/ @" Y$ `; b$ p, \( N! o
我怕的是什么呢?
5 Y! q2 {3 @- L' p7 Q$ }
5 u- n& F. Y3 g8 t/ A
我怕的是,这个工具,只有大公司用得起。
/ J) e* j3 k i+ \7 B) i
7 C; |( T2 _5 m; Y! `7 w' W% }% C
AWS、Google、Microsoft,Bedrock、Vertex AI、Foundry。这些平台,都是商业平台。Cloudflare这种中型公司,可能用起来没问题。但那些真正需要安全检测的——初创公司、开源项目、十几人的小团队——他们能用到吗?
7 E# u1 z- ^/ @) s8 o+ o
# g/ W9 y' A' `
Anthropic捐的那1亿美元额度够用多久?分到全世界的开源项目上,每个项目能分到多少?
0 @- q& j- ^ d
7 U1 T, \. Y- m% l7 p
这些问题,现在还没有答案。
* e2 u7 ]# X' ~- ^2 \) ?# V
3 X" U- ~! Z# l1 ]# I8 f1 a `% j! U
但有一点我特别想强调。
5 @& ^; ]: ~0 h' ~2 l- ?9 p* X/ h
0 Y. Q' {0 w$ z% o# }: K
Glasswing这个项目,让安全这件事,第一次真正有了一种"基础设施"的可能性。
- ^0 W( D7 o1 H! T; |4 j
! D: S; ~8 j% Z9 G f
以前的安全,是奢侈品。你要么雇得起安全团队,要么买得起企业级扫描工具,要么你就裸奔。
7 [) Z" |- s" B W3 C1 J
& F0 V) D8 u& n! c
AI改变了这个等式。Mythos Preview能发现那些企业级工具发现不了的漏洞,但它的调用成本,并没有比那些工具贵多少。
3 W7 ^ N) j. R2 A; {. m
4 k& U0 @' e; [3 C
当漏洞挖掘的成本持续下降,当AI扫描变成每一个代码仓库的标配,我们或许真的会迎来一个更安全的互联网。
5 g, `9 d& ^& T D9 ^
' L$ X& o7 M+ f& Y
这一天什么时候来?我不知道。可能5年,可能10年。
$ Z! O# h$ Q" j! j9 O
& K# M% y2 Z5 q- r
但Glasswing,让我第一次觉得,这件事不是痴人说梦了。
3 ?. e5 h8 t$ g$ o& L4 n
作者:
aniu
时间:
2026-4-9 09:53
联想到了Snowden曝光的棱镜PRISM
作者:
xiejin77
时间:
2026-4-9 09:56
aniu 发表于 2026-4-9 09:53
' O8 Q9 [4 d+ d
联想到了Snowden曝光的棱镜PRISM
( D" A' v0 E' H! }( R+ b4 a: H- X
大模型大大降低了此类工具的门槛,之前国内的安全夺旗竞赛,几个夺冠的团队好像都用了AI,最狠的一个用了五个codex自动渗透攻击;反复迭代。
欢迎光临 爱吱声 (http://aswetalk.net/bbs/)
Powered by Discuz! X3.2