跳到正文
@AYi_AInotes· @ayi_ainotes · X·· 2026-05-16AI 评分51
AI 导读

加州一个研究团队用 Anthropic 的 Mythos Preview 在五天内构造出可运行的 macOS 内核内存损坏漏洞利用程序,而 Google Project Zero 处理同级漏洞平均需要六个月。

正文

Damn!Anthropic的神秘模型Mythos Preview简直屌炸天!

Google Project Zero平均六个月才能搞定的漏洞,Mythos五天就完成了,而且这还是它的预览版,它这个找漏洞的速度真的有点让我后背发凉🤯

这可是苹果花了五年,砸了几十亿美元打造的终极硬件安全防线MIE啊,damn!

我觉得这倒不是说苹果安全防护能力不行,更像是AI正在彻底改写网络安全游戏规则的明确信号,

MIE是M5和A19芯片的旗舰安全功能,

基于ARM的内存标签扩展技术,

直接在硬件层面给每一块内存贴标签,

苹果自己说它已经阻断了所有针对现代iOS的公开漏洞利用链,

其中包括近期泄露的Coruna和Darksword工具包,

结果加州的研究团队用Anthropic的Mythos Preview,

五天就构造出了可运行的macOS内核内存损坏漏洞利用程序,

作为对比,Google Project Zero处理同级别的漏洞,平均周期是六个月,

但是Mythos不是简单的代码扫描工具,

它能自主读代码,提出假设,写测试用例验证,

甚至自己完成从发现漏洞到编写完整利用链的全过程,

它在Firefox里一次运行就发现了271个漏洞,

在OpenBSD里挖出了一个存在了27年的TCP SACK漏洞,

以前我们觉得漏洞挖掘是顶级安全研究员的专属技能,

需要十几年的经验积累和天赋,

但是现在AI已经把这个门槛降到了几乎为零,

这才是真正可怕的地方,

我在想未来的网络战争,

可能不再是人类黑客之间的对决,

很可能是AI和AI之间的军备竞赛,

毕竟人类安全研究员的速度,在AI面前已经不够看了,

苹果已经拿到了完整的55页技术报告,修复之后会向公众公开,

但这足以说明,AI漏洞挖掘的时代,已经来了。

来源:@AYi_AInotes · x.com