找回密码
 立即注册
搜索

挖漏洞工程师要失业了,FreeBSD数千个高危零日漏洞被发现

作者:admin | 时间:昨天 06:28 | 阅读:10| 显示全部楼层

马上注册,让你轻松玩转程序园

您需要 登录 才可以下载或查看,没有账号?立即注册

x
今天凌晨,Anthropic 悄悄发布了一份长达244页的系统报告,宣布旗下有史以来最强大的模型——Claude Mythos Preview。

Anthropic直接宣布不对外开放。因为新模型能力太强。

强到什么程度,各项基准全部领先上一代旗舰模型Opus 4.6。

183107veexfxxkksz51www.jpg


但最让Anthropic自己紧张的是CyberGym。这个测试衡量的是模型能否自主复现已知安全漏洞。结合前面提到的编程能力,这意味着Mythos不仅能找到漏洞,还能独立构造完整的攻击链。

183108qsjypyest7y6tm9s.jpg

这也是为什么Anthropic这次不敢直接发布的最核心原因。

Anthropic在博客里公布了一组数字,Mythos Preview在测试期间,对主流操作系统和浏览器做了一轮安全扫描——自主发现了数千个高危零日漏洞。

183110clfffk5bzeokctrq.jpg

零日漏洞的意思是,这些漏洞在被Mythos找到之前,没有任何人、任何工具、任何安全团队发现过它们。

Anthropic在报告里举了几个具体案例:

头号案例是一个藏了 17 年的 FreeBSD 漏洞。

简单说,FreeBSD 的网络文件系统(NFS)在验证用户身份时有个bug。攻击者只要能摸到服务器的 2049 端口,就能直接拿到最高权限。

Mythos 自己构造了一条 20 步的攻击链,第一次尝试就写出了两个能用的 exploit,前后花了 8 小时。

这条是可以验证的,CVE 编号 CVE-2026-4747,FreeBSD 3 月 26 日出了补丁,安全公告致谢写的是 "Nicholas Carlini using Claude, Anthropic"。Carlini 是 Google DeepMind 的研究员,对抗机器学习方向的标杆人物,这个名字的分量不轻。

183111qbbpvy5wpbzppocw.jpg


除了这条,还有几个已确认的:

OpenBSD 一个 27 年的远程崩溃漏洞、FFmpeg 一个 16 年的 bug、Linux 上的本地提权。

但 Opus 4.6 两个月前还是“试几百次才成功 2 次”的水平,Mythos 上来就直接Pass@1。

到这里,你可以以为顶多是一个很厉害的漏洞扫描器,但是Anthropic 红队报告给了一组数据:

在 Firefox JavaScript Shell 这个测试域里,Mythos 能把 72.4% 的已发现漏洞变成能用的 exploit(尝试构造exploit,验证这个漏洞是不是真的能被攻击者利用),另有 11.6% 走到了 exploit 的前一步(拿到了寄存器控制)。它能把多个漏洞串联起来,组成一条完整的攻击链——从最初的入口一路提权到最终的系统控制。

您需要登录后才可以回帖 登录 | 立即注册
区块链架构创新重塑安全性与能耗格局
区块链架构创新重塑安全性与能耗格局
在区块链技术的持续演进历程中,在研究领域的深度钻研以及商业环境的广泛实践里,安全性与能耗始终处于核心
微算法科技(NASDAQ:MLGO)深度学习区块链技术
微算法科技(NASDAQ:MLGO)深度学习区块链技术
在数字化浪潮席卷全球的背景下,区块链技术凭借去中心化架构与不可篡改特性,为数字世界构建了坚实的信任基
警惕数字藏品投资风险,众惠相互拆解五大陷阱构建安全指引 ...
警惕数字藏品投资风险,众惠相互拆解五大陷阱构建安全指引 ...
在数字经济蓬勃发展的当下,数字藏品(NFT)作为区块链技术的重要应用,正逐渐走入大众视野。然而,市场快
微算法科技(MLGO)引入量子启发式算法
微算法科技(MLGO)引入量子启发式算法
在数字化浪潮席卷全球的当下,数据已成为驱动各行业发展的核心资产。从金融交易到医疗诊断,从物流运输到智
挖漏洞工程师要失业了,FreeBSD数千个高危零日漏洞被发现
挖漏洞工程师要失业了,FreeBSD数千个高危零日漏洞被发现
今天凌晨,Anthropic 悄悄发布了一份长达244页的系统报告,宣布旗下有史以来最强大的模型——Claude Mythos
从轻量化到安全优先:8 个 OpenClaw 替代方案全景评测
从轻量化到安全优先:8 个 OpenClaw 替代方案全景评测
OpenClaw打开了这扇门 如果你这几个月一直关注AI圈,几乎不可能没注意到OpenClaw的爆发式走红。短短约3个
比特币创始人中本聪是英国密码学家亚当·贝克(AdamBack)
比特币创始人中本聪是英国密码学家亚当·贝克(AdamBack)
中本聪被揭秘!纽约时报调查结果,中本聪是英国密码学家亚当·贝克(AdamBack)。证据如下:1/语言与习惯的高
OpenClaw 的11个惊人用例
OpenClaw 的11个惊人用例
OpenClaw在2026年初突破了333,000颗GitHub星标,成为近年来增长最快的开源项目之一。它在你自己的机器或便
区块链架构创新重塑安全性与能耗格局
在区块链技术的持续演进历程中,在研究领域的深度钻研以及商业环境的广泛实践里,安全
微算法科技(NASDAQ:MLGO)深度学习区块链
在数字化浪潮席卷全球的背景下,区块链技术凭借去中心化架构与不可篡改特性,为数字世
比特币创始人中本聪是英国密码学家亚当·贝
中本聪被揭秘!纽约时报调查结果,中本聪是英国密码学家亚当·贝克(AdamBack)。证据如
挖漏洞工程师要失业了,FreeBSD数千个高危
今天凌晨,Anthropic 悄悄发布了一份长达244页的系统报告,宣布旗下有史以来最强大的
从轻量化到安全优先:8 个 OpenClaw 替代方
OpenClaw打开了这扇门 如果你这几个月一直关注AI圈,几乎不可能没注意到OpenClaw的爆
小黄书av影视苹果cms完整版数据
小黄书av影视苹果cms完整版数据 苹果CMS(AppleCMS)是一款基于PHP+MySQL开发的开源视
正规电影影视苹果cms带数据
苹果CMS(AppleCMS)是一款基于PHP+MySQL开发的开源视频内容管理系统(CMS)。它是目
seo广告招商落地页源码
“SEO广告招商落地页”是指专门针对搜素引擎优化(SEO)流量设计的网页,其核心目标是
kaiyu落地页源码
kaiyu落地页源码 以下是该类落地页的详细技术特征与套路解析: kaiyu落地页源码下载(
BC体育落地页源码
BC体育落地页 以下是该类落地页的详细技术特征与套路解析: BC体育落地页源码下载: