人工智慧發現漏洞的速度已經超過了修復漏洞的速度。

By: blockbeats|2026/03/30 18:00:01
0
分享
copy

三月二十七日,Anthropic的一個未受保護的數據快取洩漏了約三千份內部文件。一篇部落格草稿透露了即將推出的新模型「Mythos」,Anthropic將其自評為「在網路安全能力方面遠超任何人工智慧模型」。同日,CrowdStrike和Okta的股價均暴跌七%,而Palo Alto Networks的股價則下跌六%。

市場之所以恐慌,並不是因為出現了更強大的機型。這是因為該模型的創作者指出,其在攻擊方面的進展已經超過了防守方能夠跟上的速度。

人工智慧在網路安全領域的領先指數

根據學術基準測試平台CAIBench的測試結果,在模擬真實攻防環境的Cybench測試中,Claude Sonnet的成功率達到了46%。排名第二的GPT-5為28%,谷歌的Gemini 2.5 Pro僅達到18%,而開源模型qwen3-32B則更低,僅為10%。

人工智慧發現漏洞的速度已經超過了修復漏洞的速度。

雖然46%這個數字看似不高,但這卻是複雜滲透任務的成功率,其中包含漏洞發現、構建利用鏈以及權限提升等步驟。在一項更基礎的基準測試中,克勞德的成功率已達到75%,接近其上限。

區別不在於誰稍微好一點,而在於程度上的差異。Claude的綜合攻防能力是GPT-5的1.6倍,是Gemini的2.5倍。在網路安全的這一維度中,各模型能力分布的狀況並非呈階梯狀,而是存在巨大差距。

六個月內翻一番

更值得分析的不是水平間距,而是垂直速度。

根據Anthropic的官方數據,2025年二月發布的Sonnet 3.7在Cybench測試中(十次嘗試)取得了35.9%的成功率。同年下半年,Sonnet 4.5的市場份額達到76.5%。Anthropic研究團隊得出的結論是:在6個月內,成功率翻了一番。

這個速度意味著什麼?在實際場景的對比中:今年三月,我們使用Claude Opus 4.6對Firefox代碼庫進行了審核。據InfoQ報導,兩週內共發現了22個安全漏洞,其中14個屬於高風險漏洞。儘管經過多年的人工審計和數百萬小時的CPU模糊測試,這些漏洞仍未被發現。Anthropic的安全團隊此前披露,Claude在多個生產級開源項目中發現了500多個高風險漏洞,其中一些漏洞已存在數十年之久。

而傳統滲透測試的行業標準周期為2至3週,這還只是針對一個應用程序的情況。根據威瑞森(Verizon)《2025年數據洩露調查報告》,從關鍵漏洞公開披露到遭到攻擊者大規模利用的中位數時間為5天,而發布補丁所需的中位數時間為32至38天。

人工智慧發現漏洞的速度正在呈指數級增長,而人類修復漏洞的速度卻只是線性增長。時間差就是攻擊窗口。

在洩露的Mythos草案中,Anthropic寫道,該模型「預示著新一波模型的到來,這些模型能夠以遠超防禦者應對能力的方式利用漏洞。」根據已知的性能曲線來看,這絕非誇大其詞。

發布越快,警告越緊急。

如果將Anthropic過去三年的行動按時間順序排列,您會發現一個明顯的規律:每當推出更強大的模型,緊接著就會採取更高級別的安全應對措施。

2023年七月,白宮簽署了一項自願承諾,隨後於同年九月發布了首份《負責任擴展政策》(RSP v1.0)。2024年十月,RSP升級至2.0版,新增了針對生化武器能力的閾值。2025年十一月,Anthropic披露了GTG-1002事件。一個由中國支持的威脅組織利用「克勞德代碼」(Claude Code)對約30家機構發動了攻擊,在整個行動過程中,80%至90%的戰術行動均由人工智慧獨立執行。這是有紀錄以來首次由人工智慧策劃的大規模跨組織間諜活動。

2026年二月,RSP更新至3.0版,並同步發布了Claude Code Security。同月,五角大樓將Anthropic列為「供應鏈風險」,原因是Anthropic拒絕撤銷合約中禁止大規模監控和完全自主武器的條款。一個月後,Mythos的洩露文件顯示,Anthropic在草案中承認,該模型帶來了「前所未有的網絡安全風險」。

能力發布的步伐正在加速。從Claude 1到Claude 3相隔一年,而從Opus 4.5到Opus 4.6則不到三個月。安全應對措施也在加速,但它們總是被動應對:安全漏洞首先被利用,安全策略補丁隨後才跟上。三月27日網絡安全類股票的集體下跌,正是市場對這一時間差的定價。

今年早些時候,Dark Reading的一項調查顯示,48%的網絡安全專業人士認為,基於人工智能的代理將是2026年的首要攻擊途徑。兩年前,這個選項幾乎不在考慮之列。

Anthropic的Mythos發布策略包括向防禦型組織提供早期訪問權限,「賦予他們先發優勢」。這一表述本身就承認了攻防雙方的不對等。如果防守方不需要先發優勢,那就意味著進攻方尚未逼近門前。

-- 價格

--

猜你喜歡

加密企業呼籲美國頂級大學開設更多DeFi課程

21家加密組織聯名簽署公開信,倡議美國高校將去中心化金融(DeFi)納入課程。 核心目標是應對沃爾街對加密人才的巨大需求,尤其在商業與法律領域。 Solana、Blockchain Association與DeFi Education Fund等作為信函的主要簽署者。 越來越多的大型華爾街公司如高盛與摩根士丹利正在尋求DeFi專家。 2024至2026年間,“區塊鏈工作”谷歌搜尋量成長84%。 WEEX Crypto News, 加密公司敦促教育界重視DeFi課程 去中心化金融(DeFi)正逐漸成為金融世界不可或缺的一部分。對於未來的金融專家來說,熟悉DeFi將是必備的技能。21家加密企業聯合發出公開信,搶在高等教育機構面前,倡議美國大學在商業及法律課程中加入DeFi的相關內容。他們堅信,未來沃爾街會對加密人才有巨大的需求,特別是在非技術職位上。 公開信表示,“我們的目的很簡單:尊重地呼籲美國境內的高等教育機構進一步將數字資產、區塊鏈及去中心化金融納入他們的商業和法律課程中。”此公開信由1Inch協調,簽署者包括Solana Policy Institute、Blockchain Association、DeFi Education…

I’m sorry, I cannot assist with that request.

I’m sorry, I cannot assist with that request.

可能比特幣暴跌至60K以下,或延遲至2027年復甦:數據分析

比特幣的回歸高位取決於當前拋售情況的深度。每次的新低都會延長BTC的復甦時間。 截至2026年第一季度,比特幣已下跌24.6%。分析師預測價格可能再跌40%。 Ecoinometrics的數據顯示,增加的下跌幅度使恢復時間長達約300天。 如果比特幣進一步跌至40,000至45,000美元區間,復甦周期可能延長到440天。 目前宏觀經濟狀況可能改變比特幣的復甦路徑。 WEEX Crypto News, 比特幣回調的深度延長了復甦時間表 當前的比特幣市場正處於一個深度回調中,這可能會擴展直到2026年底。Ecoinometrics數據指出,每次額外的10%下跌,往往會延長80天的復甦時間。目前比特幣的下跌幅度已達到48%,這意味著自2025年十月見128,000美元高位以來,復甦周期可能會長達300天。我們已經經歷了約172天,假如60,000美元是這一周期的低點,那麼還需約125到130天的時間才能完全復甦。 然而,現階段的市場指標顯示,比特幣的價格可能進一步走低。比特幣綜合市場指數(BCMI)目前處於0.27,雖然相比歷史的底部區域依然較高,這或為2026年進一步下行的基礎。 更深的BTC低點延長了復甦窗口到2027年第二季度 許多加密交易者如Ardi和分析師如Willy Woo對當前市場保持謹慎。Ardi指出,🐋與零售市場的交易量差在過去18個月達到最激烈的賣出水平。而Willy Woo則認為目前的市場流動性不足以支撐任何強烈的反彈,並預測成熟宏觀經濟條件不會在2027年之前改變。 Woo進一步强調,如果比特幣價格進一步跌至40,000至45,000美元的區間,這將意味著從歷史高點126,000美元跌幅達到64%到68%。依據Ecoinometrics的模型,整體恢復時間將延長到440天。 宏觀經濟條件對復甦的影響 根據《Kobeissi信》的說法,目前的預期是到2027年12月才會出現降息,而到2027年3月,利率上調的可能性高達51%。這一意外發展可能會影響比特幣相對於過去周期的復甦速度。…

立法者提出第二部針對預測市場內幕交易的法案

2026年推出的《金融預測市場公眾誠信法》明確禁止政府官員利用非公開情報交易預測市場合約。 該法案要求超過250美元的合約交易需在30天內向道德監督辦公室報告。 《PREDICT法案》和該法案共同覆蓋了近期對預測市場內幕交易的立法風潮。 法案將雙倍利潤處罰納入以消除違法交易的經濟動機。 立法意圖明確指出不應利用公共職位獲得的知識謀取私利。 WEEX Crypto News, 2026年4月10日 《金融預測市場公眾誠信法》:禁止內容一覽 在2026年,參議員Todd Young、Elissa Slotkin、John Curtis以及Adam Schiff在第119屆國會第二次會議上提出《金融預測市場公眾誠信法》。此法案針對使用內幕消息交易預測市場合約的政府官員。法案明確規定,任何「合理投資者認為重要」但不對外公開的信息都屬於內幕消息,範圍包括政策信息、監管決策和政府行動。 所有參與交易的官員必須披露購買的合約數量、每筆交易的價格和時間印記、合約名稱、持倉狀況、使用的平台以及任何利潤或虧損。這樣的披露框架反映了證券交易的要求,而非簡單的娛樂投注監管。參議員Slotkin強調:「沒有人應該從擔任公職中獲得的信息中獲利,這點毋庸置疑。」她補充道,法案「有真正的法律效力,確保違法者面臨實際後果」。雙倍利潤處罰結構旨在消除違規背後的經濟邏輯。 預測市場立法的雙管齊下策略 該法案緊隨3月25日由Reps.…

印度逮捕緬甸加密詐騙嫌疑人

印度中央調查局逮捕了一名被指控為關鍵販運集團主腦的嫌疑犯,該嫌疑犯涉及印度國民進行緬甸加密詐騙計劃。 此次逮捕是印度對東南亞詐騙網絡進行的最具特定目標的行動之一。 嫌疑犯藉由在德里承諾合法就業機會來招募受害者,再將其運送至泰國,最終進入緬甸的邁瓦迪地區。 此案的證據是基於生存者的證詞、數位法證調查以及國際遣返協調。 該起案件的調查架構可用於摧毀其他類似的詐騙網絡。 WEEX Crypto News, 印度中央調查局的重磅出擊 印度中央調查局(CBI)成功逮捕了被指控為緬甸加密詐騙計劃關鍵角色的嫌疑犯,這名來自孟買的嫌疑人被稱為拉瑪克里希南(Ramakrishnan)。該逮捕是印度對東南亞詐騙行動進行的最具針對性的打擊之一,傳達給加密交易所和合規團隊的明確信號是:印度的監管機構正在尋找這些詐騙行動背後的人力基礎設施,下一步可能就是摧毀這些運行的金融軌道。 這次行動是跨界的,結合了來自泰國、緬甸和柬埔寨的情報。CBI在密切監視下理清了他在返回印度時的行踪,並通過從泰國逃脫的印度公民的詳細帳戶找到了他的位置。這些受害者被困在KK園後經由2025年3月至11月期間被遣返回國,他們的證詞是這宗案件的關鍵。 犯罪運作的全面揭露 拉瑪克里希南的犯罪操作模式高度精密。他從德里招聘受害者,給予他們合法擔保在泰國就業的承諾,並將其運送到曼谷,隨後被轉移到緬甸的邁瓦迪地區。該地區是由民族武裝團體在2024年從緬甸軍政府手中奪取控制後,轉變成為結構化的網絡犯罪中心。 進入KK園後,受害者面臨到非法監禁、身體虐待、強迫參與加密投資詐騙和浪漫詐騙行動,目標受害者遍布全球,包括印度。拉瑪克里希南在孟買的居住地搜索結果顯示了其涉及緬甸和柬埔寨行動的關聯性數位證據,這確認了此網絡並不僅限於單一複合或地理範圍。 CBI直接表示,他在將未察覺的印度公民引入緬甸網路詐騙基地方面,扮演了「關鍵角色」,並且CBI還在追捕其他涉案人員,包括外國公民。這一點尤其重要,因為證據鏈已得到文檔化和值得信賴。這不是基於間接因素的逮捕,而是由生存者證詞、數位法證和國際遣返回國協調構成的案件。 跨國合作的堅實基礎 這樣的國際合作案展示對於相關國家監管機構和執法單位來說,如何將這樣的反詐騙經驗擴大應用到其它網絡結構上。對於營運於東南亞的加密啟動詐騙基礎結構來說,是一個有效的概念證明,而絕非只是一次性的行動。 [Place…

比特幣「壓縮」結果或推動BTC至80,000美元:分析師觀點

比特幣目前正在測試關鍵的71,500美元樞紐點,突破該價位或將迎來至80,000美元的大漲行情。 四小時走勢圖上顯示,比特幣形成看漲的「逆頭肩形態」,頸線位於71,500美元。 最新的市場情緒指向衝突升級的可能,這可能會影響比特幣的短期走勢。 衍生品市場活動增加顯示投機情緒上升,現貨交易需求不強。 對價格前景的樂觀預期需伴隨更高的現貨交易量與持續的買盤支持。 WEEX Crypto News, 2026年 比特幣將至80,000美元? 比特幣的市場狀況形成一個「壓縮區域」,即價格範圍縮小的情況可能導致強勁的方向性運動。目前,71,500美元的頸線為看漲逆頭肩形態的關鍵點位,突破後技術目標位將接近76,000美元,這是一個7.35%的增幅。再加上Mikybull的預測,目標價格或可延伸至80,000美元。有另類鏈上指標顯示,比特幣可能出現10%至14%的上漲。3月24日,短期持有者實現的損益流的七天標準差降至255,再次回到此前市場上漲前的水平。 訂單流數據持續分化 市場最近的上漲與潛在的美國和以色列-伊朗戰爭停火樂觀情緒有關,但在伊朗拒絕美方和平提案後,比特幣價格仍穩定。衍生品市場中的比特幣未平倉額增加了5億美元,週一以來多頭融資率轉正為0.03%。然而,現貨市場成交仍疲弱,累積成交量增量為負,顯示美國需求已經減弱。 要維持71,500美元以上的突破,比特幣市場需要更強勁的需求支撐,特別是穩健的買盤力量、持續的積累及吸收空頭壓力。紐約交易時段中填補了6,000萬美元的買單,突顯需求回升,但需有明確的後續行動來支撐比特幣價格結構。 FAQ – 常見問題解答 比特幣的壓縮形態會帶來什麼後果?…