AI降低黑客攻击门槛!Mythos引发大规模网络安全隐患

admin 2026-06-21 04:41:59 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 2026年,名为Mythos的AI模型因强大的代码扫描能力显著降低黑客攻击门槛,发现Ghost建站系统及Linux内核大量漏洞,引发大规模网络安全隐患。尽管美国政府紧急要求关停模型,但补丁更新滞后导致700余家网站被攻陷。事件凸显AI在漏洞挖掘与防御中的双重作用,推动监管与科技企业就安全开放展开博弈。 综合评分: 78 文章分类: AI安全,漏洞分析,网络安全,恶意软件,威胁情报


cover_image

AI降低黑客攻击门槛!Mythos引发大规模网络安全隐患

原创

hacking hacking

Hacking黑白红

2026年6月19日 22:09 安徽

在小说阅读器读本章

去阅读

AI变成漏洞挖掘利器,安全圈迎来新危机

最近AI安全圈炸开了锅,一款名为Mythos的大模型,凭借超强的代码扫描能力,大幅降低黑客入侵的门槛,甚至催生了业内所说的“数字虫灾”。

美国白宫为此紧急下发限时关停通知,一场AI与网络安全的博弈正式拉开序幕。

一、资深安全学者实测AI,挖出海量隐藏漏洞

整件事的关键人物Nicholas Carlini,是伯克利博士、前谷歌研究员,业内出了名的AI风险怀疑者,一直不相信AI能媲美专业黑客。

2026年2月,他拿到Mythos测试权限,只是常规安全检测,却意外发现恐怖的漏洞挖掘能力。

依靠自创的“Carlini循环”提示词,AI能循环检索代码,持续找出隐蔽缺陷。

先是数百万网站在用的Ghost建站系统,公认漏洞极少,Mythos两周找出500个可用漏洞;

再到覆盖全球数十亿设备的Linux系统,多年由专业团队维护,AI几天挖出479个漏洞,组合后可直接接管设备,连Linux开发者都承认这类细节很难人工发现。

人工找漏洞效率极低,AI却能24小时不停工作,还能自动生成攻击代码。Carlini察觉到风险,立刻建议公司不要对外开放Mythos。

二、防护机制存在漏洞,白宫下达90分钟关停通牒

为降低风险,Anthropic给模型加装安全限制,改名Fable对外发布,理论上无法用于恶意攻击。

可上线不久,亚马逊等多家企业向白宫反馈:模型存在越狱漏洞,黑客能绕过防护。多家企业同步预警后,美国政府迅速给出90分钟最后期限,要求关停所有模型访问。

企业负责人十分无奈,政府没有提供完整风险细节,却要短时间关停服务,但商务部长明确表示,这就是管控的核心目的,Anthropic只能全线下线产品。

三、补丁更新滞后,700余家网站遭黑客攻陷

早在2月底,Carlini就把Ghost系统漏洞提交官方,平台很快推送修复补丁,但大部分站长、企业运维疏于更新。

黑客逆向拆解补丁,快速复刻攻击方式,4月风险全面爆发,超700家大型网站后台被非法接管,数据泄露、页面篡改频发。

各大银行压力陡增,核心业务系统都是几十年前的老旧代码,海量漏洞集中暴露,IT团队根本处理不完。仅靠Mythos,短短几个月就挖出上万企业系统漏洞,数十亿物联网、服务器设备直面风险。

四、多方拉锯谈判,韩国市场迎来解封曙光

禁令落地后,当初预警风险的Carlini化身企业代表,前往华盛顿游说政府。

他认为单纯封禁治标不治本,暗网黑产依旧能复刻同类AI工具;适度放开阉割版Fable 5,依靠全球白帽黑客共同排查,反而更利于防御。

白宫出于国家安全顾虑态度强硬,双方拉扯数月。Anthropic起初认为风险被夸大,却被官方指出多家企业同步预警,绝非个别问题。

迫于业务停摆压力,企业向美国商务部递交和解方案,承诺加强政企安全协作,但双方在越狱漏洞界定标准上仍未达成统一。

与此同时,韩国传来好消息。作为Claude核心使用市场,当地电信企业权限问题曾触发出口管制。企业高管在首尔发布会透露,Fable 5短期内有望恢复上线,并推出“玻璃翼计划”,联合全球科技企业搭建安全联盟,向美方证明可控开放利大于弊。

攻防失衡,网络安全需要全新规则

这场由AI引发的管控风波,是网络安全的重要分水岭。如今普通人借助AI,就能拥有顶尖黑客的漏洞扫描能力,攻击速度远超企业修复效率。

一味封锁或无限制开放都不可取,如何用好AI主动巡检系统,同时完善监管,避免AI沦为黑客攻击工具,是所有科技企业与监管机构需要长期思考的问题。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:Hacking黑白红 hacking hacking《AI降低黑客攻击门槛!Mythos引发大规模网络安全隐患》

评论:0   参与:  0