<tr id="tp1vn"><td id="tp1vn"><dl id="tp1vn"></dl></td></tr>
  1. <p id="tp1vn"></p>
  2. <sub id="tp1vn"><p id="tp1vn"></p></sub>
    <u id="tp1vn"><rp id="tp1vn"></rp></u>
    <meter id="tp1vn"></meter>
      <wbr id="tp1vn"><sup id="tp1vn"></sup></wbr>
      日韩第一页浮力,欧美a在线,中文字幕无码乱码人妻系列蜜桃 ,国产成人精品三级麻豆,国产男女爽爽爽免费视频,中文字幕国产精品av,两个人日本www免费版,国产v精品成人免费视频71pao
      網易首頁 > 網易號 > 正文 申請入駐

      花1.5萬、燒掉23億Token,CTO讓Claude一周“打穿”Chrome!實測結果:別等Mythos了,現有AI已經“高危”

      0
      分享至


      整理 | 鄭麗媛

      出品 | CSDN(ID:CSDNnews)

      如果你在網絡安全圈混,最近一定被“Mythos”刷過屏——Anthropic 搞出了一個能挖 Bug 的 AI 模型,但因為怕被壞人濫用,愣是沒敢公開發布。

      聽起來像是一部科幻大片的開場?別急,真正的劇本可能更接“地氣”:因為就在 Mythos 還躺在實驗室里的時候,它的“前輩” Claude Opus 4.6,已經在一位 CTO 的指揮下,成功寫出了一個針對 Chrome 的完整 Bug 利用鏈。

      代價是:2283 美元(約合人民幣 1.5 萬元)的 API 費用,外加 20 小時的“保姆式”指導。



      主角不是 Mythos,而是 Claude Opus 4.6

      這次實驗來自 Hacktron CTO、研究員 Mohan Pedhapati(網名 s1r1us)。他選擇的工具,并不是傳聞中的 Mythos,而是當時已經公開提供的 Claude Opus 4.6——甚至這個版本后來還被 Opus 4.7 取代了。

      換句話說,他用的不是“未來武器”,而是普通用戶就能接觸到的現成模型。

      他把目標鎖定在一個很多人每天都在用的軟件 Discord,原因很簡單:Discord 桌面端基于 Electron 構建,自帶 Chromium 內核,但它所使用的 Chrome 版本明顯落后于官方最新版。

      當時,Discord 運行的是 Chrome 138,而官方 Chrome 已更新至 147,整整落后 9 個大版本——這類版本差距,在安全領域往往意味著一句話:已修復Bug,很可能仍在用戶電腦里繼續“裸奔”。

      然后,Pedhapati 打開了 Anthropic 的 Claude Opus 4.6,給了它一個任務:針對這個老舊的 Chrome,寫出一段能攻陷它的代碼。但整個過程并不輕松,用 Pedhapati 自己的話說:

      “來回折騰了一周,消耗了 23 億 token,歷經 1765 次請求,API 費用花了 2283 美元,我還花了大約 20 個小時不停把它從死胡同里拽出來。”

      最終成果是:成功彈出了系統計算器(pop calc)。這里解釋一下,“彈計算器”(pop calc)是 Bug 利用圈的行話:當你寫的惡意代碼能在別人電腦上打開計算器,就證明你已經獲得了執行任意命令的能力——也就是說,這個系統被你拿下了。


      一周時間,AI 到底做了什么?

      根據 Pedhapati 發布的博文,他讓 Claude Opus 4.6 執行的任務,大致分三步:

      (1)第一步:從補丁里找 Bug 機會

      他先整理出 Chrome 138 到 Chrome 147 之間公開修復的大量 CVE,然后讓模型分析:

      ● 哪些補丁涉及 V8 引擎

      ● 哪些改動可能對應可利用 Bug

      ● 哪些更適合構造越界讀寫能力

      這一步最耗 Token,因為很多路線都會失敗。Claude Opus 4.6 嘗試了幾十種思路,不少看起來有戲的 Bug 最后都走進了死胡同。

      (2)第二步:構造越界訪問能力(OOB)

      最終選中的目標,是一個 V8 越界讀寫 Bug。據 Pedhapati 介紹,這個核心 Bug 編號為 CVE-2026-5873,修復于 Chrome 147 版本。Claude 根據公開 patch 信息,反推出觸發邏輯,并構造出可工作的 OOB(Out-of-Bounds)原語。

      簡單理解,就是讓程序訪問“不該訪問的內存區域”,從而為后續控制程序鋪路。

      (3)第三步:繞過保護機制,拼成完整攻擊鏈

      現代瀏覽器不會因為一個越界 Bug 就輕易被攻破,還存在各種隔離與沙箱機制。因此 Pedhapati 又讓模型繼續拼接第二階段 Bug,用來繞過 V8 的保護邊界,最終拿到任意代碼執行能力。

      幾天后,整個完整 Bug 利用鏈成功跑通。


      2283美元貴嗎?黑客可能覺得很便宜

      你可能覺得花兩千多美元就為彈個計算器,太奢侈了。但 Pedhapati 算了一筆賬:

      ● 一個人類安全研究員,如果不靠 AI 輔助,獨立開發一個類似的漏洞利用鏈,通常需要數周的專注工作;

      ● 就算把他 20 小時的“保姆時間”按幾千美元算進去,總成本還是比 Google 和 Discord 漏洞獎勵計劃里的獎金(約 15000 美元)要低得多;

      ● 更別提黑市上那些匿名買家愿意出的價碼了,據說有人直接私信開價,愿意給出官方賞金 10 倍的價格。

      不過 Pedhapati 也坦言,目前模型并不完美。Claude 在實驗中經常出現問題,包括卡在錯誤方向反復打轉、上下文太長后忘了之前做過什么、靠猜測寫 exploit、解決不了問題時“作弊式完成任務”等。例如有一次,Claude 繞過找 Bug 這一步,直接調用系統命令彈計算器。

      這說明現在的大模型,還需要專業人員盯著、糾偏、提供調試反饋。Pedhapati 的 20 小時,也基本都花在把這些毛病掰回來上。

      可真正讓人擔心的恰恰是:哪怕模型已經這么笨拙了,它卻還是成功了。

      那下一代模型呢?如果上下文更長、推理更穩、自動化更強、成本更低,人類介入時間越來越少,黑客的攻擊門檻自然也會持續下降:過去,廠商發布安全補丁后,攻擊者要花不少時間逆向分析修復內容,找出 Bug 原理,再寫利用代碼;如今,AI 可以加速這個流程。

      Pedhapati 認為,隨著 AI 模型在 Bug 利用開發上越來越強,補丁空窗期會被壓縮得越來越短:

      “每個補丁本質上都是一個 Bug 提示。”

      不僅如此,這對開源項目尤其麻煩,因為修復 commit 在修訂版本發布之前就已經在代碼倉庫里公開可見了,但穩定版往往會稍晚發布,而大量用戶尚未升級——這個時間差,可能正在變成 AI 的主戰場。

      為此,Pedhapati 給開發者的建議是:代碼 push 之前就要更重視安全審查;維護一份完整的關鍵依賴版本清單,知道自己跑的是什么;安全補丁應該自動應用,不需要用戶點“確認”;開源項目在公開 Bug 細節的時機上要更加謹慎——因為每一個公開的 commit,都是“發令槍”。


      Mythos是否強大,也許已經不重要了

      最后,回到 Mythos。外界還在討論 Anthropic 為什么不公開 Mythos,是不是過度營銷、夸大威脅。對此,Pedhapati 的回答是:這不重要。

      這次實驗已經說明:即使“最強模型”沒開放,現有的公開模型也足夠開始改變攻防格局。

      “Mythos 是不是被吹過頭了根本不重要,”Pedhapati 說,“這條曲線并沒有變平。就算不是 Mythos,也會是下一個版本,或者再下一個。遲早有一天,任何一個有耐心、有個 API key 的腳本小子都能在沒打補丁的軟件上彈 shell。問題不是會不會發生,而是什么時候發生。”

      所以,真正的轉折點,可能不是某一天突然出現“超級黑客 AI”,而是從現在開始:exploit 開發越來越快、Bug 分析越來越便宜、未更新軟件越來越危險。

      這次,還需要 2283 美元和一周時間;下一次,可能只需要幾十美元,外加一杯咖啡的時間。

      參考鏈接:https://www.hacktron.ai/blog/i-let-claude-opus-to-write-me-a-chrome-exploit

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      大暴雨!9級大風!東莞將迎來新一輪暴雨天氣

      大暴雨!9級大風!東莞將迎來新一輪暴雨天氣

      品牌東莞
      2026-05-12 11:04:21
      曝巴西26人名單已定25人 66歲安帥欽點 最后1席有3候選:無內馬爾

      曝巴西26人名單已定25人 66歲安帥欽點 最后1席有3候選:無內馬爾

      風過鄉
      2026-05-12 12:13:03
      日本人怒罵張本智和:和松島輝空都是廢物,戶上直接被教練開罵

      日本人怒罵張本智和:和松島輝空都是廢物,戶上直接被教練開罵

      童叔不飆車
      2026-05-12 02:25:09
      成都“牽手門”事件女主現今狀況曝光,太慘了......

      成都“牽手門”事件女主現今狀況曝光,太慘了......

      許三歲
      2026-03-17 07:34:05
      蘋果首款折疊iPhone僅2款低調配色,或14999元起

      蘋果首款折疊iPhone僅2款低調配色,或14999元起

      泡泡網
      2026-05-12 09:42:10
      羅馬諾實錘穆帥回歸皇馬敲定!狂人開出兩大條件,伯納烏迎來巨變

      羅馬諾實錘穆帥回歸皇馬敲定!狂人開出兩大條件,伯納烏迎來巨變

      硯底沉香
      2026-05-12 13:08:21
      “無法再保持沉默!”澳華裔名醫面臨永久禁令,伴侶意外骨折重傷后首度發聲

      “無法再保持沉默!”澳華裔名醫面臨永久禁令,伴侶意外骨折重傷后首度發聲

      澳洲紅領巾
      2026-05-11 15:30:04
      三位奧運冠軍在蓉宣布退役

      三位奧運冠軍在蓉宣布退役

      金臺資訊
      2026-05-12 10:10:23
      風靡全國的“的確良”消失了?其實是換了名字,如今很多人還在穿

      風靡全國的“的確良”消失了?其實是換了名字,如今很多人還在穿

      冰語歷史
      2026-04-12 02:28:50
      特朗普明天來北京,驚爆美國人激動反應,你絕對想不到!

      特朗普明天來北京,驚爆美國人激動反應,你絕對想不到!

      菁菁子衿
      2026-05-12 09:40:52
      上海地鐵兩老太撕扯女孩后續:身份被扒,官方介入,全網議論不斷

      上海地鐵兩老太撕扯女孩后續:身份被扒,官方介入,全網議論不斷

      明天見灌裝冰塊
      2026-05-12 02:04:01
      出乎意料!特朗普原定訪華計劃作廢,中方官宣,特意增加停留時間

      出乎意料!特朗普原定訪華計劃作廢,中方官宣,特意增加停留時間

      黑鷹觀軍事
      2026-05-11 16:30:09
      葉華已任福建省委編辦副主任

      葉華已任福建省委編辦副主任

      金臺資訊
      2026-05-12 09:11:14
      糖尿病人:清晨三忌、午間三不要,晚間三不做,全天血糖穩如泰山

      糖尿病人:清晨三忌、午間三不要,晚間三不做,全天血糖穩如泰山

      橘子約定
      2026-05-11 21:34:28
      1.48億糖友沸騰!全球首款“雙靶點”降糖筆獲批,糖化血紅蛋白直降2.15%的真相是?

      1.48億糖友沸騰!全球首款“雙靶點”降糖筆獲批,糖化血紅蛋白直降2.15%的真相是?

      健康管理師吉吉
      2026-05-11 21:41:09
      深海探測器偶遇36米巨型海蛇,操作員崩潰:它不是海蛇!

      深海探測器偶遇36米巨型海蛇,操作員崩潰:它不是海蛇!

      紙鳶奇譚
      2026-04-27 16:21:08
      惠若琪公布家人近照!5歲女兒變化大,丈夫滿臉憔悴,母親顯年輕

      惠若琪公布家人近照!5歲女兒變化大,丈夫滿臉憔悴,母親顯年輕

      跑者排球視角
      2026-05-12 07:08:38
      成本暴降80%!幾百萬網約車司機要丟飯碗?出行巨頭血拼千億底盤

      成本暴降80%!幾百萬網約車司機要丟飯碗?出行巨頭血拼千億底盤

      侃故事的阿慶
      2026-05-10 08:38:19
      價格大跳水!山姆排長隊,一上架遭搶購!有商戶一天賣了9000斤,網友:猝不及防

      價格大跳水!山姆排長隊,一上架遭搶購!有商戶一天賣了9000斤,網友:猝不及防

      極目新聞
      2026-05-11 12:31:11
      三大指數集體翻綠

      三大指數集體翻綠

      澎湃新聞
      2026-05-12 10:11:04
      2026-05-12 13:44:49
      CSDN incentive-icons
      CSDN
      成就一億技術人
      26529文章數 242284關注度
      往期回顧 全部

      科技要聞

      納德拉法庭爆料:拒當“AI時代的IBM”

      頭條要聞

      特朗普訪華企業團名單披露:馬斯克在列 沒有黃仁勛

      頭條要聞

      特朗普訪華企業團名單披露:馬斯克在列 沒有黃仁勛

      體育要聞

      梁靖崑:可能是最后一屆了,想讓大家記住這個我

      娛樂要聞

      劉濤曬媽祖誕辰活動照 評論區變許愿池

      財經要聞

      特朗普要來了,我們且淡定

      汽車要聞

      吉利銀河“TT”申報圖曝光 電動尾翼+激光雷達

      態度原創

      健康
      親子
      數碼
      旅游
      教育

      干細胞能讓人“返老還童”嗎

      親子要聞

      爸爸自己的錯誤,強加給不會說話的兒子,關鍵老婆還真相信!

      數碼要聞

      華碩官宣槍神10X臺式整機5月15日ROG DAY 2026廣州站發布

      旅游要聞

      【文旅中國快報05.12】首屆中國新文創市集來了;自由自在響沙灣的風吹到了莫干山

      教育要聞

      AI時代,雅思閱讀的人文素養才是你的“不可替代內核”

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 日韩一二三区| 精品人妻系列无码一区二区三区| 精品人妻伦一二三区久久| 亚洲欧美人成人综合在线播放| 国产乱子伦一区二区三区视频播放 | 丁香五月激情综合| 日韩中文字幕高清有码| 亚洲熟女网站| 午夜短视频日韩免费| 99久久精品国产一区二区蜜芽| 超碰人人摸| 国精产品一品二品国精在线观看| 大伊香蕉精品二区视频在线| 精品国产熟女一区二区三区| 亚洲精品乱码久久久久99| 日韩在线一区二区不卡| 夜夜爽77777妓女免费看| 成 人 网 站 免 费 av| 99久久精品免费看国产电影| 国产在线拍小情侣国产拍拍偷| 国产99视频在线| 天堂中文av在线| 国产亚洲欧美日韩亚洲中文色| 亚洲精品自拍视频在线| 精品一区国产精品| 国产熟女在线| 成 年 人 黄 色 大 片大 全| 亚洲日韩va无码中文字幕| www夜插内射视频网站| 一区二区偷拍美女撒尿视频| 久久精品人人槡人妻人人玩AV| 手机看片欧美| 五月天黄色电影| 亚洲护士一区二区三区| 国产精品99中文字幕| 丰满少妇被猛烈进入无码| 亚洲av鲁丝一区二区三区黄| 国产精品丝袜一区二区三区| 欧美三级不卡在线观看| 亚洲无码五区| 黄频视频大全免费的国产|