找回密码
 立即注册
搜索

挖漏洞工程师要失业了,FreeBSD数千个高危零日漏洞被发现

作者:admin | 时间:昨天 06:28 | 阅读:12| 显示全部楼层

马上注册,让你轻松玩转程序园

您需要 登录 才可以下载或查看,没有账号?立即注册

x
今天凌晨,Anthropic 悄悄发布了一份长达244页的系统报告,宣布旗下有史以来最强大的模型——Claude Mythos Preview。

Anthropic直接宣布不对外开放。因为新模型能力太强。

强到什么程度,各项基准全部领先上一代旗舰模型Opus 4.6。

183107veexfxxkksz51www.jpg


但最让Anthropic自己紧张的是CyberGym。这个测试衡量的是模型能否自主复现已知安全漏洞。结合前面提到的编程能力,这意味着Mythos不仅能找到漏洞,还能独立构造完整的攻击链。

183108qsjypyest7y6tm9s.jpg

这也是为什么Anthropic这次不敢直接发布的最核心原因。

Anthropic在博客里公布了一组数字,Mythos Preview在测试期间,对主流操作系统和浏览器做了一轮安全扫描——自主发现了数千个高危零日漏洞。

183110clfffk5bzeokctrq.jpg

零日漏洞的意思是,这些漏洞在被Mythos找到之前,没有任何人、任何工具、任何安全团队发现过它们。

Anthropic在报告里举了几个具体案例:

头号案例是一个藏了 17 年的 FreeBSD 漏洞。

简单说,FreeBSD 的网络文件系统(NFS)在验证用户身份时有个bug。攻击者只要能摸到服务器的 2049 端口,就能直接拿到最高权限。

Mythos 自己构造了一条 20 步的攻击链,第一次尝试就写出了两个能用的 exploit,前后花了 8 小时。

这条是可以验证的,CVE 编号 CVE-2026-4747,FreeBSD 3 月 26 日出了补丁,安全公告致谢写的是 "Nicholas Carlini using Claude, Anthropic"。Carlini 是 Google DeepMind 的研究员,对抗机器学习方向的标杆人物,这个名字的分量不轻。

183111qbbpvy5wpbzppocw.jpg


除了这条,还有几个已确认的:

OpenBSD 一个 27 年的远程崩溃漏洞、FFmpeg 一个 16 年的 bug、Linux 上的本地提权。

但 Opus 4.6 两个月前还是“试几百次才成功 2 次”的水平,Mythos 上来就直接Pass@1。

到这里,你可以以为顶多是一个很厉害的漏洞扫描器,但是Anthropic 红队报告给了一组数据:

在 Firefox JavaScript Shell 这个测试域里,Mythos 能把 72.4% 的已发现漏洞变成能用的 exploit(尝试构造exploit,验证这个漏洞是不是真的能被攻击者利用),另有 11.6% 走到了 exploit 的前一步(拿到了寄存器控制)。它能把多个漏洞串联起来,组成一条完整的攻击链——从最初的入口一路提权到最终的系统控制。

您需要登录后才可以回帖 登录 | 立即注册
区块链架构创新重塑安全性与能耗格局
区块链架构创新重塑安全性与能耗格局
在区块链技术的持续演进历程中,在研究领域的深度钻研以及商业环境的广泛实践里,安全性与能耗始终处于核心
微算法科技(NASDAQ:MLGO)深度学习区块链技术
微算法科技(NASDAQ:MLGO)深度学习区块链技术
在数字化浪潮席卷全球的背景下,区块链技术凭借去中心化架构与不可篡改特性,为数字世界构建了坚实的信任基
警惕数字藏品投资风险,众惠相互拆解五大陷阱构建安全指引 ...
警惕数字藏品投资风险,众惠相互拆解五大陷阱构建安全指引 ...
在数字经济蓬勃发展的当下,数字藏品(NFT)作为区块链技术的重要应用,正逐渐走入大众视野。然而,市场快
微算法科技(MLGO)引入量子启发式算法
微算法科技(MLGO)引入量子启发式算法
在数字化浪潮席卷全球的当下,数据已成为驱动各行业发展的核心资产。从金融交易到医疗诊断,从物流运输到智
挖漏洞工程师要失业了,FreeBSD数千个高危零日漏洞被发现
挖漏洞工程师要失业了,FreeBSD数千个高危零日漏洞被发现
今天凌晨,Anthropic 悄悄发布了一份长达244页的系统报告,宣布旗下有史以来最强大的模型——Claude Mythos
从轻量化到安全优先:8 个 OpenClaw 替代方案全景评测
从轻量化到安全优先:8 个 OpenClaw 替代方案全景评测
OpenClaw打开了这扇门 如果你这几个月一直关注AI圈,几乎不可能没注意到OpenClaw的爆发式走红。短短约3个
比特币创始人中本聪是英国密码学家亚当·贝克(AdamBack)
比特币创始人中本聪是英国密码学家亚当·贝克(AdamBack)
中本聪被揭秘!纽约时报调查结果,中本聪是英国密码学家亚当·贝克(AdamBack)。证据如下:1/语言与习惯的高
OpenClaw 的11个惊人用例
OpenClaw 的11个惊人用例
OpenClaw在2026年初突破了333,000颗GitHub星标,成为近年来增长最快的开源项目之一。它在你自己的机器或便
蓝奏云网盘程序源码
蓝奏云网盘程序源码 蓝奏云(Lanzou)是一款由苏州遨游网络科技有限公司开发的专业云存
vip功能网盘程序源码
在网盘源码领域,“VIP功能网盘”通常指那些内置了完善会员体系和计费逻辑的程序。这
代下狗网盘程序
代下狗(Daixiagou)是一款专门针对代下业务开发的网盘程序。它与普通的存储型网盘(
Cloudreve网盘系统
Cloudreve是一款基于Go语言构建的开源网盘系统,旨在帮助用户以极低成本快速搭建“公
5248-vfm4.0.极简网盘,无需配置MySQL
VFM(Veno File Manager)4.0是一款非常经典的PHP极简文件管理器。它与Cloudreve或蓝奏
Cloudreve网盘系统源码
Cloudreve是一款基于Go语言构建的开源网盘系统,旨在帮助用户以极低成本快速搭建“公
PHP高仿蓝奏网盘源码多用户赚钱Thinkphp系
这款源码通常是基于ThinkPHP(TP)框架开发的仿蓝奏云(Lanzou)风格的多用户云存储系统
金融贷款程序源码
贷款系统源码是一套用于构建线上借贷平台的完整程序代码,涵盖了从用户申请到资金回收
3个抓包工具
主流的3个抓包工具包括:Wireshark(全能网络协议分析)、Fiddler(专注于HTTP/HTTPS
区块链架构创新重塑安全性与能耗格局
在区块链技术的持续演进历程中,在研究领域的深度钻研以及商业环境的广泛实践里,安全