设为首页收藏本站

爱吱声

 找回密码
 注册
搜索
查看: 991|回复: 3
打印 上一主题 下一主题

[科技前沿] 玻璃之翼降临——Glasswing计划与Claude的Mythos Preview

[复制链接]
  • TA的每日心情
    开心
    2020-4-8 10:45
  • 签到天数: 227 天

    [LV.7]分神

    跳转到指定楼层
    楼主
     楼主| 发表于 2026-4-9 07:45:30 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    玻璃之翼降临——Glasswing计划与Claude的Mythos Preview! P. u  H0 d$ k' z& \% h* Q$ b

    - Q' i6 _1 |8 c0 o
    ( y  J1 w& n3 X; d9 p* N. K! ]一个预览版的AI大模型刚刚挖出了一个尘封27年的漏洞,然后11家科技巨头都坐不住了……5 v- q" ]6 h: b, B, v. q0 z' q) d6 R

    , p- k! h1 V$ K# K7 J( s故事是这样的。  ^. @4 n; {1 c* g

    & z' P3 o. O( {, h3 }我今天看到这个新闻,看完之后愣了好几秒。; L, H% x$ x* Z9 Z$ T

    8 `  Y  F# ^6 D一家叫OpenBSD的公司——做操作系统的,算是安全领域的老前辈——他们有一个漏洞,在代码里躺了整整27年。1998年写进去的,没人发现。$ T0 E& f/ }* v" E: O6 i4 L* X

    7 r5 b( u1 Q, {" x. x2 d7 D& H结果被一个AI模型给挖出来了。
    " a$ f! c+ b& ~% X1 N
    % q" |0 j" A) O2 v$ @9 B! t这肯定不是那种"我们用AI扫了一下代码库发现了问题"的挖出来。而是那种"这个漏洞藏在最核心的地方,所有传统工具都扫过5百万次,一次都没报过警"的条件下挖出来。1 g0 k) k  E, d) p1 B  r
    6 u/ ~! G( G. k7 x$ B" ?* d$ v2 s
    然后,这个AI模型,顺手还把FFmpeg里一个16年的漏洞也给挖了。
    0 R# G# a' w, U! X1 [4 `- z( d( e% F& I$ o$ t
    FFmpeg,音视频处理领域最最最核心的基础设施。全世界的视频播放器、浏览器、直播平台,有几个不是建立在FFmpeg之上的?这个漏洞在里面藏了16年。5百万次自动化测试,没一次报过警。* c# I0 ?4 F; m0 c+ F* A
    ) _$ N6 j, X5 N( e' l; e
    然后呢?
    / L, A0 s7 t9 D) d. o- e
    ! _2 \- l3 Z  ]7 ^8 q+ z! _然后,11家全球最大的科技公司——Google、Microsoft、Apple、NVIDIA、CrowdStrike、JPMorganChase、Google等等——坐下来,说了一句话:我们一起出钱,让这个AI模型,能被全世界的安全研究员用上。$ ^5 Q) x  k& a
    3 ]& A3 E8 X  r
    这个项目,叫Glasswing。
    3 ^' t/ q% g  {) D) z  ^

    ; U/ N) G4 E6 a' T+ Sglasswing
    / a8 o/ J/ t$ J2 Y5 i0 T' c/ Z
    3 _  {  v2 k1 ]
    7 y- L* b4 ~7 D8 H0 S先说清楚Glasswing是什么。) h% Y; r* v  n0 ?. M4 b4 k

    " j6 v4 J8 a" J简单说,它是一个AI安全联盟。发起方是Anthropic,加入方是一堆哪怕是不关注技术领域也叫得出名字的科技巨头。它的核心,是一个叫Claude Mythos Preview的模型——注意是Preview(预览版),就是还没正式发布的那个版本——专门训练来挖漏洞的。
    7 _# N; |; {5 v
    4 ~8 ?7 v, x/ {2 V8 a有多强呢?
    6 _' m, a! S7 d
      [% K+ D! O' I8 X! q! jCyberGym基准测试,83.1%。作为对比,Claude Opus 4.6,得分是66.6%。不是Claude Opus 4.5,是Claude Opus 4.6,Anthropic目前最强模型。
    . Q; q) Q+ m2 m* N7 y  u% X$ N3 u; P, Q5 k% D9 U0 D8 ?
    SWE-bench Verified,93.9%。还是SWE-bench Verified,不是那个容易一点的版本。Claude Opus 4.6是80.8%。1 v" K  R4 E& q% y4 S) Q3 ?( I
      g0 K. s  \# V& w9 a
    差了13个百分点。- W: c1 N5 w  k4 Z$ n% Z
    ' f, I) R5 ]) o' r
    你说这13个百分点意味着什么?, `; L( q$ Q( u% D6 ]& d, U

    & j) p8 l6 v+ h意味着,传统扫描工具漏掉的那些最刁钻的漏洞——那些藏在层层调用关系里、藏在异常分支里、藏在并发边界条件里的漏洞——Mythos Preview能找到。
    ; C+ T% G- m% R  [$ R" q& P/ `% @
    意味着,27年的OpenBSD,16年的FFmpeg,以后可能不会再有了。) j# Y/ [1 r; z+ ^6 e# q4 b5 Q
    2 \) e$ b# P3 i! @5 |; w
    或者说,这种级别的漏洞发现速度,会比以前快几个数量级。
    , Z! E0 m# W) [
    3 w9 i# W$ [4 l$ i8 b说到这个OpenBSD的漏洞,我必须展开讲一下,因为这个例子太有意思了。9 y. y" {0 X& H% F& k; {7 _
    & l! U& c. o! Z! [. s, s
    OpenBSD是个什么存在?
    1 E7 B" }" b1 }' ?$ v# H, X
      D; I! ]8 D, Q& R8 H5 N它是BSD操作系统的一个分支,最核心的设计哲学就是安全。代码审计之严格,在整个开源社区都是有名的。很多安全研究员的信仰级操作系统。6 H/ ]( {7 j% d' ]6 I# p% P

    % S  M! h! G0 y! |! g这样的项目,代码审计了多少年了?二十多年。/ e4 b& R5 S) r( g* B4 N: E. z

    3 D+ w! F. g3 L. y; @然后,一个漏洞,在里面躺了27年。
    # D1 S/ k; y" h& Y' M3 S) C3 J8 P9 T/ T5 V$ Y
    这说明什么?
    ' ]5 e: N7 ^* o' \9 ^
    : Q2 m5 a" @1 A$ h不是OpenBSD的人不行,是传统的审计方式有盲区。任何人工审计,只要时间足够长、人足够累、代码足够复杂,就一定会有漏洞漏过去。这是人性的边界,不是能力的边界。7 B5 i4 K9 G) e- v$ V6 @5 N; y

    , V% @* @0 [+ W. y6 u但AI不一样。AI不会累。AI不会因为审了三个月之后注意力下降。AI可以在几个小时之内,把整个代码库的所有调用路径、所有边界条件全部穷举一遍。
    2 ]# t& ?1 t8 i8 M( N& z1 ^2 j2 ~" J7 @7 G& A! E. x1 H  t
    Mythos Preview发现的那个OpenBSD漏洞,是一个本地权限提升漏洞。攻击者如果已经拿到了一点点访问权限,可以利用这个漏洞进一步提升到root权限。, Z6 N. o* i2 `& H+ R; V

    ! M% v1 s' F: i# K. h这种漏洞可怕在哪?: @& ~3 e  n1 o+ J# y
    " V  x/ S7 I- W5 Q$ r
    它不显眼。它不是那种"输入框里填个单引号就弹shell"的漏洞。它需要你对系统有相当深的理解,才能构造出触发条件。& W4 F7 H; J# ~8 h* O' |" e

    + T. g' M5 t' M6 R+ Y1 U6 p# c2 M5 s传统扫描工具扫不出来,是因为它的payload模式不在规则库里。AI不一样,AI学的是语义理解,它不是匹配特征,它是理解代码在"想什么"。
    ! [  B2 e3 e8 G2 C
    + P6 @  w$ U6 c* KFFmpeg那个例子更让我震撼。, x  M2 S% _$ o- o- G
    9 O, |, n1 x1 }7 Z( B
    16年。
    : \- H( _( ?6 d4 n  u: P, z
    ' C) S$ i& B. C8 lFFmpeg上一次发现这种级别的漏洞是什么时候?2009年。. e( Y/ E! y9 M1 I% h: B. M' A

    7 D0 E( V& t0 v, {1 Z) j16年都没有人发现。然后Mythos Preview扫了一下,找到了。
    $ i1 c+ l% g8 y2 q8 R% A
    + ~- P" {2 M+ y# a* Z4 G注意这个"扫了一下"的背景。SWE-bench测试集里,有大量是真实世界里的bug修复历史。FFmpeg这个bug在历史上真实存在过,是某次修复的时候被记录下来的。这意味着,Mythos Preview不仅能做代码审计,它能做的是:从海量代码里,识别出"这个写法有问题,即使目前还没有人报告过"。
    , J* |9 T. ]  T. j2 [* G, d4 c! e3 f  u# w  D6 g
    这是主动防御,不是被动响应。) g1 `- K5 m+ c0 _* J0 \

    $ z2 T# `$ r7 A  ]8 D# W传统安全的方式是:出了事 → 分析样本 → 提取特征 → 更新规则库 → 下次能识别。
    + `9 E; b$ I3 S6 a! C, O2 H; ~8 V# i/ P  W2 r7 B
    AI安全的方式是:不需要样本。直接读代码,告诉你这里有个洞。
    ( _+ s3 m% d! {. z" `  V. s1 A2 @$ n: l
    这两者之间的差距,大概就是"等贼来了再装防盗门"和"在盖楼的时候看着图纸就告诉你这堵墙扛不住地震"的差距。9 q$ f3 |, b5 L& U: C. A
      C& n& W' E1 n: o( }
    现在说说大家最关心的问题:谁能用到,怎么用,花多少钱。0 a( F% k3 @: o" b

    ( v8 K0 D5 [! c1 ~. ~! w  P* jGlasswing的AI能力,现在跑在三个平台上:Amazon Bedrock、Google Vertex AI、Microsoft Foundry。
    + _0 G" m+ t& v+ m  o3 g: \! K  B% W" b7 k! n" y/ x5 B) k
    这三个平台,恰好是AWS、Google Cloud、Azure。全球三大云服务商。" o6 i$ V6 X1 U2 h  ^: U( L' ^9 L

    ! V) r1 {( ]8 I8 T$ f" O6 S你在任何一个上面,都能调用Mythos Preview的漏洞检测能力。% p3 ]9 n# z9 S- ?) r% T

    4 a( ^, x1 H4 {价格呢?过了初始的credits之后,每百万token输入25美元,每百万token输出125美元。6 h5 V+ x8 F. K- U

    ; t0 g% r) }4 K/ W! m+ B这个价格贵不贵?
    7 j9 [- L% @7 r" M4 I
    0 [  W: {  C, k6 f! ]5 X对比一下就知道了。现在市面上做代码安全扫描的工具,像Snyk、Veracode这一类,商业扫描工具的报价大概是每个开发者每个月几十到几百美元不等。而且它们扫的是规则匹配,不是语义理解。, r; u+ [( l3 p8 l( t7 N$ F' n  X

    & g% c$ e" R. N4 iMythos Preview能发现那些工具发现不了的漏洞。; J1 P. N6 u4 N' @% k
    $ @( z' K* |( T7 |1 a. I! E
    这不是贵不贵的问题了,这是"有没有意识到你以前省的那些钱其实在交更多的学费"的问题。
    ' g6 n! ~8 @' x" |) h5 j7 k  C1 z7 j6 b0 E4 ?# u+ F" H
    另外,Anthropic自己掏了1个亿美元的使用额度,分给联盟成员和开源社区。还额外捐了400万,250万给Alpha-Omega/OpenSSF,150万给Apache软件基金会。
    . W6 K( X& d1 p& a# W9 [  I- `- U
    这些钱是用来干什么的?让那些没有商业利益驱动的开源项目,也能用上最好的漏洞检测能力。
    2 B7 j' @" V8 R% |! r
    & H" T9 M( o/ jFFmpeg就是开源的。OpenBSD也是开源的。这些项目没人给他们钱做安全审计,但他们的代码,运行在全球几十亿台设备上。
    ! s1 p* x; i- C9 c8 B; ]8 F# I% d7 l  }7 k! J/ T
    还有一个细节,我觉得特别有意思。! n9 b( a0 [. s3 q$ Y

    . F5 f2 Q5 I9 C漏洞发现之后,公开披露的时间是90天。' r3 D3 z/ Q! k0 ~7 x( m

    . M: X' x: N0 K8 [. W90天是什么概念?& F7 _! T  I6 W3 y0 p+ H0 W
    3 K! |$ E3 a4 L6 |5 [- c2 n
    行业标准的漏洞披露窗口是90天。这个时间足够让厂商评估漏洞、制定修复方案、推送更新,但又不至于让漏洞在黑市上流通太久。
    4 m1 E8 h9 H' ?/ @# p& p2 F
    ! B  w& z8 t# `% W) c( x2 _& r但这里有一个问题:90天是针对"有人发现了漏洞"这个前提来说的。' ~4 b8 F1 k9 v0 \+ F5 V; U* ^! B
    5 Y- x! N3 Z: V2 c6 s8 m6 \6 j
    Mythos Preview现在能以前所未有的速度挖出漏洞。它一天挖出来的漏洞,可能比以前整个安全社区一个月挖的还多。
    * O2 k) H6 z7 v' d: N3 c& F) S1 B! _# x
    # h& [& Z9 O1 L5 ?+ U1 N/ `这意味着,漏洞披露的节奏,整个就变了。6 V  r" V, g8 C' Z$ {  n/ n

    1 \1 N1 |- N$ S' G0 r3 J& [$ b. {以前是"挖到一个,披露一个"。现在是"AI在持续不断地挖,每90天披露一批"。3 i- d+ q1 `4 E) e7 {; ^9 F9 v2 w

    ; w4 D0 D  f+ ~( r7 U* L; U+ ?9 Q厂商的补丁开发速度,能不能跟上AI的发现速度?4 V* P/ K" u) c* B( `, W; S& v8 Y
    * x6 e4 I) y4 ]& H
    这个,我说实话,不知道。但我觉得,这是整个Glasswing项目最值得观察的地方之一。
    & ~, J$ Z, Q: F6 P: p" B" k
    ) c- P' z9 p1 P' ?- r2 t. y+ L写到这儿,我突然想到了一个更大的问题。, e5 g, }; L3 Z$ V

    / A1 Y- Y4 B9 b% F1 ^/ kGlasswing这个名字,本身就是一只蝴蝶的名字。玻璃翼蝴蝶。它的翅膀是透明的,像玻璃一样。" Y" I+ A0 H0 p0 v4 D# l% ?; d6 k
    3 Y4 l0 L7 n: ]/ m9 D
    透明,意味着隐藏的东西变可见了。/ @3 f7 b% K' i% G+ V

    - A$ X  c3 A$ n* n一只蝴蝶的翅膀是透明的,它就隐藏不了任何东西了。它在哪里,飞向哪里,所有捕食者都看得清清楚楚。
    - {7 g6 a$ ^+ \% u
      L- a" q2 r3 V! y' q) U9 g这个意象,放在漏洞挖掘上,太精准了。6 R! H$ H2 l$ J  t' D0 l: L; W) [
    / {7 F1 [  ^0 X/ _/ q4 p1 [
    代码里那些隐藏了几十年都没人发现的漏洞,在AI的"眼睛"之下,突然就透明了。
    ! [& j+ q, j* [
    5 ?! Y2 Y2 N! C以前我们说"security through obscurity"——通过隐藏来保证安全。你的代码不公开,漏洞藏在暗处,攻击者找不到。3 i* y- o5 `* F8 x/ v( f

    0 q+ }& A! X# r( a0 I但现在,只要代码存在,AI就能读。Mythos Preview不需要你的代码是开源的,它只需要能接触到代码——不管是源码、还是编译后的二进制、还是运行时的行为轨迹。8 I/ Y0 A! R$ H2 ~6 m3 m
      {- @8 b' \8 {8 o& |% X1 Y
    代码越来越难藏了。或者说,代码里的漏洞越来越难藏了。. P6 `% y" F  ?2 L5 \9 ]5 n

    % K, K1 A4 R5 A( @1 U这是一件好事吗?
    9 ]" \9 i, d4 x1 n# M) [' H! c6 m1 ?6 Z0 B
    我觉得,短期内,这是一件非常非常好的事。
    7 ]9 t4 \! X% L' d% _5 [& z5 X9 y4 @; ?* w9 Q8 s
    全球互联网基础设施里,有多少代码是10年、20年、30年前写的?没人敢审计、没人敢动、出了问题就打补丁接着跑的,有多少?
    7 {; q5 J5 l& a; J3 Y* b! e/ ^+ X! |0 S
    这些代码就像一颗颗定时炸弹,埋在整个数字世界的基础里。
    7 y/ |* W1 C: \& H
    # l" z7 x& P3 N; Z: a8 t; mAI能做的是,帮我们把这些炸弹找出来,一颗一颗地拆除。
    ( r9 [7 o0 X1 j& R4 E% z% [3 w( H2 v
    但长期呢?$ L7 \; v: h5 U( J
    ( ?( ^3 r* M2 O* C$ E2 N. n0 C
    当所有可见的漏洞都被AI清除干净之后,剩下的,是什么样的世界?2 a5 _, L9 t0 S+ F3 n
    # h  K- t7 ]1 B& W4 x" M7 q
    是代码质量极高、安全性极强的一个世界?还是所有攻击者也在用同样的AI,攻击的速度和防守的速度同步提升的一个世界?/ L' _: E3 |9 i5 G* p  `* O

    1 E5 _: s0 P) {6 D+ E5 w我也不知道。
    % R9 Z9 d' R4 I( y4 s3 e/ U! @" s5 X$ [9 {
    但有一件事我特别想强调。9 ?6 G* n/ O; Z

    , e6 Z$ ^  d+ ~1 \# B6 i5 i这次Glasswing联盟里,有JPMorganChase,有CrowdStrike,有Palo Alto Networks。这些公司,是真正的安全重度用户。
    ; c1 v4 j* k: e% y) D3 X3 s8 z# E3 {/ O
    他们自己有能力挖漏洞吗?当然有。JPMorganChase的安全团队在全球排前列。CrowdStrike就是做安全的。
    4 O, ~! \4 P+ w+ ~- G' O) w
    & R& Q% M7 ]. f, K  z他们为什么还要加入这个联盟,用别人的AI?' S* B7 H% I: k2 P2 {" o7 Q! [
    8 x/ F  D! L1 x4 w: x6 w: c
    我大胆猜测一下:因为挖漏洞这件事,规模太大了。4 V5 i8 M' g9 @+ `. d

    6 E  `8 g3 X, q/ K全球代码量太大了。每一家公司,即使安全团队再强,也只能覆盖自己的代码库。但外面的供应链、开源组件、合作伙伴的代码,你根本管不到。
    3 h2 V# Q" ~1 w0 n% `' V! i; d, K! w% G8 U* {) E0 h% P
    Mythos Preview的价值,不在于它比你的安全团队强。而在于它能同时扫所有地方。: x  r; F& \( r% d' C
    0 b6 z2 y  h& v' M
    这是规模效应。8 Y6 h3 X5 Z4 j) [

    5 [: g/ s! \/ _7 i就像打补丁。手工打补丁,你只能打你知道的那些机器。自动化打补丁,你能打你所有的机器。AI扫漏洞,相当于在每一个代码提交的时候,就自动扫一遍。
      r# h' C  ?% @% I# F
    , d5 n: T+ Z( W* q" f这个规模,是人类团队根本无法覆盖的。( m3 S& t5 d) X0 R" j
    ' O& {  p. y) }, i8 b$ |) ^
    Glasswing这个项目,还有可能往一个方向发展——成为一个独立的第三方机构。
    # u2 c3 \  ?8 j% Q; Y2 ~8 R# R1 J# ]4 i/ N/ e. i% {- u
    什么意思?# R0 \# s! t: Y6 `
    " K" n! n& B% F( N" x  |" B
    现在它还是Anthropic牵头、11家公司参与的联盟。但未来,它可能变成一个真正独立于任何商业公司的安全机构。它的评估结果,有公信力;它的漏洞报告,有权威性;它给出的安全评级,整个行业认。
    3 C+ M$ a7 b; [* b/ p& [, ?4 F& Q2 e9 g9 V
    类似现在的ISO认证,但针对的是代码安全。( V9 h: H1 {7 m4 d
    & p5 s6 z  {4 g3 u
    想想这个画面。未来的软件采购,合同里可能不只要写"符合SOC2",还要写"通过Glasswing认证,漏洞数为0"。( Y0 {7 B7 V6 g; I- ]  s6 E" l, v

    % F$ F& C9 e; J- g  M4 e这不是不可能的。
    * E& w+ I! w9 W, I* _" n+ x2 V: a; O
    当然,路还很长。现在还只是第一步。但方向是对的。
    - G! b3 S* C& S. L0 Y) D9 @0 _0 F2 d8 m1 O
    好了,写了这么多,让我最后说几句掏心窝的话。- J% ]- y' X3 [0 @+ |

    + \# k9 r6 i7 p我这次看到Glasswing的新闻,第一个反应是兴奋,第二个反应是有点怕。9 s5 f. F2 l8 U

    ! a+ x. l3 F1 k% l$ M" A兴奋是因为,我真的觉得,这是AI在安全领域做的最有价值的一件事。以前我们聊AI安全,大家想的都是"AI能不能被攻击"——对抗样本、数据投毒、模型劫持。这些很重要,但离普通开发者很远。! S8 _. Y* }  t; @# x1 p4 ]

    9 {' C8 J4 R2 Q这次不一样。这次是AI在帮我们发现自己的脆弱点。
    # l' ?, j5 ]4 k6 t% h
      S& q$ W( A! H7 `. L; m这种脆弱点,我们以前不知道,或者知道但没有能力发现。AI把它们挖出来,摆在阳光下,告诉你这里需要修。
    8 `! j3 k/ N: v7 s8 u' G4 [
    : ]% s  F; ]1 R' Z8 Y3 {这是AI在补人类的短板。不是在超越人类,是在帮助人类补上人类自己够不到的地方。# p) k1 a4 u* m2 l

    3 t' ~, V3 U4 D我怕的是什么呢?' @, I9 ]4 I. l8 B3 T1 D: X* Z5 q

    ) `8 ^0 P6 d9 N9 P9 ]8 y我怕的是,这个工具,只有大公司用得起。* X( B( o2 D3 N4 R$ D4 V5 S3 ?

    # m2 e; ^; t3 ^" V' R) U) L' BAWS、Google、Microsoft,Bedrock、Vertex AI、Foundry。这些平台,都是商业平台。Cloudflare这种中型公司,可能用起来没问题。但那些真正需要安全检测的——初创公司、开源项目、十几人的小团队——他们能用到吗?
    9 F3 a- z1 t0 n/ x- s
    ( B. e- \4 p! l' C7 SAnthropic捐的那1亿美元额度够用多久?分到全世界的开源项目上,每个项目能分到多少?
    2 H# N1 d: L1 R  H1 C9 z$ ~& P2 B) _
    # G$ Q% w# ]: x! O8 F2 \$ y5 {9 t这些问题,现在还没有答案。: b2 i. f2 Y. f7 V- L& d
    2 z# `0 W6 }5 ]+ H: I
    但有一点我特别想强调。4 V# O# v, u9 b
    6 I5 }3 Q# g/ Q/ D2 Q
    Glasswing这个项目,让安全这件事,第一次真正有了一种"基础设施"的可能性。
    ; R  f$ G3 p6 q; |! @3 F. a/ b% Y/ t4 D: @( u; o6 f+ l
    以前的安全,是奢侈品。你要么雇得起安全团队,要么买得起企业级扫描工具,要么你就裸奔。
    4 Z( ?8 D  ~4 K# g6 h# n' K; F" ~+ E/ _
    AI改变了这个等式。Mythos Preview能发现那些企业级工具发现不了的漏洞,但它的调用成本,并没有比那些工具贵多少。! I. m3 ^2 ]+ p) R4 x, u  S
    + `) e- c# _7 V" u1 X) H$ u
    当漏洞挖掘的成本持续下降,当AI扫描变成每一个代码仓库的标配,我们或许真的会迎来一个更安全的互联网。
    7 W  p4 i# G* i2 Z3 w8 m7 s- O8 ~$ u. u8 s7 g
    这一天什么时候来?我不知道。可能5年,可能10年。
      i$ ?" z& b3 u0 q* Z( z3 r; W  M9 G5 Y8 H4 g% R
    但Glasswing,让我第一次觉得,这件事不是痴人说梦了。
    % B% K5 [0 [& g1 i- R8 Y1 {

    评分

    参与人数 3爱元 +30 学识 +2 收起 理由
    唐家山 + 4
    老票 + 16 + 2 给力
    mezhan + 10

    查看全部评分

  • TA的每日心情
    开心
    2020-11-8 03:21
  • 签到天数: 5 天

    [LV.2]筑基

    沙发
    发表于 2026-4-9 09:53:45 | 只看该作者
    联想到了Snowden曝光的棱镜PRISM
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2020-4-8 10:45
  • 签到天数: 227 天

    [LV.7]分神

    板凳
     楼主| 发表于 2026-4-9 09:56:08 | 只看该作者
    aniu 发表于 2026-4-9 09:53
    6 y3 b$ C4 T9 A4 l. X. _- |! ?+ ]联想到了Snowden曝光的棱镜PRISM
    ( e2 A- M  H) q& [( z6 P) l
    大模型大大降低了此类工具的门槛,之前国内的安全夺旗竞赛,几个夺冠的团队好像都用了AI,最狠的一个用了五个codex自动渗透攻击;反复迭代。

    点评

    涨姿势: 5.0
    涨姿势: 5
      发表于 2026-4-9 10:07
    回复 支持 反对

    使用道具 举报

    手机版|小黑屋|Archiver|网站错误报告|爱吱声   

    GMT+8, 2026-9-7 11:39 , Processed in 0.066142 second(s), 19 queries , Gzip On.

    Powered by Discuz! X3.2

    © 2001-2013 Comsenz Inc.

    快速回复 返回顶部 返回列表