AI News

新前線:人工智慧驅動的漏洞研究

網路安全領域正在經歷一場劇烈的變革,大型語言模型(LLMs)正在填補進攻性研究與防禦性基礎設施之間的鴻溝。最近一項極具意義的發展突顯了這一演變:研究人員已成功利用 Anthropic 的實驗性模型 Claude Mythos,識別出 Apple macOS 核心中複雜的漏洞。

多年來,核心層級(kernel-level)錯誤的發現需要深厚的專業知識和數千小時的手動程式碼審核。如今,這一入門門檻正在降低。透過利用像 Claude Mythos 這樣的模型之先進推理能力,安全專業人員發現,人工智慧已不再僅僅是用於編寫樣板程式碼的助手,它已成為分析底層作業系統架構的強大工具。人工智慧與系統安全交叉領域的這項突破,引發了關於軟體強化(software hardening)未來以及人工智慧開發者責任的關鍵問題。

解析 Claude Mythos 及其在安全領域的角色

Anthropic 長期以來將其 Claude 系列定位為具有卓越推理能力、程式碼精確度和情境感知能力的模型。Claude Mythos 作為其底層架構的實驗性預覽版本,將這些特質提升到了一個新的層次。與那些在 C 和 C++ 等底層程式語言細微差別上掙扎的通用聊天機器人不同,Mythos 展現出了一種能夠駕馭複雜、單體式(monolithic)程式碼庫的神奇能力。

在最近 macOS 發現的背景下,該模型充當了安全研究人員的倍增器。研究人員無需花費人力逐行審查數百萬行程式碼來識別記憶體損毀問題或邏輯缺陷,而是利用 Mythos 來綜合文件、分析核心結構,並對潛在的攻擊向量進行假設。該模型透過「推理」特定函式呼叫的含義,或缺乏適當邊界檢查(bounds check)的能力,使研究人員能夠迅速將焦點縮小到核心中最脆弱的區域。

這項能力代表了人工智慧程式碼助手的一次明顯演進。雖然舊的模型可能只會建議程式碼片段,但 Mythos 展示了理解複雜作業系統中不同模組之間交互作用的能力,有效地充當了自動化稽核員的角色。

比較分析:傳統研究與人工智慧增強型研究

為了了解這種轉變的幅度,必須將傳統方法與目前白帽駭客和安全分析師所採用的新興人工智慧驅動方法進行比較。

研究維度 傳統手動方法 人工智慧增強型方法
程式碼庫稽核 勞力密集,需要專家進行耗時的審查 快速語意模式識別與流程分析
利用開發 使用除錯器的手動試錯 透過 AI 推理進行迭代假設測試
文件分析 篩選大量白皮書 即時查詢架構規範
漏洞發現 高度依賴個人直覺 可擴展、系統性的邏輯缺陷掃描

正如上表所示,Claude Mythos 提供的首要優勢不一定是發現人類「無法」發現的錯誤,而是顯著縮短了發現漏洞的時間。透過將初步研究和程式碼分析自動化,研究人員可以將他們的人類智慧集中在製作漏洞利用程式本身,有效地加速了整個安全研究生命週期。

macOS 核心漏洞發現剖析

macOS 核心,即 XNU,是現代運算中最受保護和強化的目標之一。從歷史上看,識別 XNU 中的缺陷需要對記憶體管理、Mach IPC 和 BSD 子系統有詳盡的了解。

研究人員使用 Claude Mythos 的過程涉及將該模型視為「人機協作」(human-in-the-loop)系統中的合作夥伴。他們為模型提供了有關特定核心組件的背景資訊,並要求它分析控制流程以尋找潛在漏洞。

  1. 情境匯入: 研究人員向模型輸入了相關的核心程式碼區段。
  2. 預測建模: 引導 Mythos 識別邊緣案例或錯誤處理漏洞。
  3. 漏洞利用邏輯制定: 一旦識別出潛在的弱點,該模型會協助草擬到達脆弱程式碼路徑所需的邏輯。

這一工作流程突顯了一個關鍵細節:人工智慧目前並非是一個可以透過點擊即可入侵系統的自動化「駭客機器人」。它仍然是一個需要人類指導、意圖和驗證的工具。然而,效率的提升是不可否認的。過去需要數週「盯著程式碼看」的工作,現在可以濃縮為幾天,甚至幾小時與大型語言模型(LLM)的引導式互動。

對 Apple 和 macOS 安全的影響

對於像 Apple 這樣以其生態系統的安全優先架構為榮的公司來說,這一發展是一把雙面刃。一方面,它驗證了現有懸賞計畫的實力;研究人員發現這些錯誤是為了報告它們,而不是惡意利用它們。另一方面,它意味著「隱蔽式安全」(security through obscurity)或核心的純粹複雜性,不再是抵禦使用 AI 攻擊者的可行防禦機制。

如果研究人員可以使用 Claude Mythos 來發現漏洞,惡意攻擊者也可以。這一現實迫使 Apple 和其他作業系統供應商重新思考其安全態勢。他們必須轉向:

  • 自動化紅隊測試: 整合他們自己的 AI 防禦模型,在程式碼編譯之前就掃描漏洞。
  • 主動強化: 在開發階段使用 AI 生成的錯誤報告來修補潛在缺陷,而不是在發布後才進行。
  • 架構改革: 透過將更多服務移至使用者空間來最小化核心的攻擊面,這是 Apple 多年來一直在做的舉措,但現在變得更加迫切。

雙重用途的困境:倫理與責任

作為一個專注於人工智慧進步的組織,Creati.ai 認識到 Claude Mythos 的能力本質上是雙重用途的。同一個幫助研究人員發現錯誤並向 Apple 披露的推理引擎,如果落入壞人之手,可能會被重新利用來開發零日漏洞以獲取犯罪利益。

Anthropic 和其他領先的人工智慧實驗室目前正走在鋼索上。他們必須繼續推動模型效能的極限以解決真正的人類問題,同時實施「安全護欄」,防止他們的模型被用於惡意程式碼生成。macOS 事件是這種張力的一個基準。它證明了該模型強大到足以成為安全工具,這意味著它也同樣強大到足以成為攻擊工具。

該行業現在正進入一個「負責任的能力」時代,在這個時代,人工智慧開發既關乎安全性工程,也關乎神經架構。 網路安全 社群必須與人工智慧實驗室協同工作,建立規範,確保像 Claude Mythos 這樣的工具主要用於加強數位世界,而不是摧毀它。

未來展望:人工智慧在網路防禦中的角色

展望未來,人工智慧在網路安全中的角色可能會從反應式工具演變為軟體開發生命週期的基礎層。隨著模型越來越多地整合到 IDE(整合開發環境)中,我們可以預期即時、人工智慧驅動的「安全代碼檢查」(security linting)將成為標準。

對於開發人員和安全專業人員來說,這項 Anthropic 支持的研究帶來的教訓很明確:手動、孤立的程式碼稽核時代正在消逝。未來屬於那些能夠有效調度大型語言模型來協助保護全球最關鍵系統的複雜任務的人。這是否會導致更安全的網際網路,還是導致 AI 攻擊者與 AI 防禦者之間的軍備競賽還有待觀察,但有一點是肯定的—— macOS 核心安全,乃至整個網路安全的格局,已經永遠改變了。

精選
AirMusic
AirMusic
AirMusic.ai 可從文字提示生成高品質的 AI 音樂曲目,支援風格與情緒自訂,並能匯出分軌(stems)。
AdsCreator.com
AdsCreator.com
即時從任何網站 URL 生成精緻、符合品牌調性的廣告素材,適用於 Meta、Google 與 Stories。
KiloClaw
KiloClaw
託管的 OpenClaw 代理:一鍵部署,超過 500 款模型,安全的基礎設施,並為團隊和開發者提供自動化代理管理。
Atoms
Atoms
由 AI 驅動的平台,透過多代理自動化在幾分鐘內建立全端應用程式與網站,無需編碼。
Skywork.ai
Skywork.ai
Skywork AI 是一款創新的工具,旨在利用 AI 提高生產力。
VoxDeck
VoxDeck
引領視覺革命的AI簡報製作工具
Refly.ai
Refly.ai
Refly.AI 讓非技術創作者能使用自然語言與視覺畫布自動化工作流程。
Pippit
Pippit
提升您的內容創造力,使用 Pippit 的強大 AI 工具!
Diagrimo
Diagrimo
Diagrimo 即時將文字轉換為可自訂的 AI 產生圖表和視覺圖像。
BGRemover
BGRemover
輕鬆地在線移除圖像背景,使用SharkFoto BGRemover。
Qoder
Qoder
Qoder 是一款由人工智能驅動的程式碼助理,自動化軟體專案的規劃、編碼和測試。
FineVoice
FineVoice
讓文字化為情感 — 在數秒內克隆、設計並創造富有情感的 AI 聲音。
Flowith
Flowith
Flowith 是一個基於畫布的代理型工作空間,提供免費的 🍌Nano Banana Pro 和其他高效模型...
SuperMaker AI Video Generator
SuperMaker AI Video Generator
輕鬆打造驚艷的影片、音樂和圖像,使用SuperMaker。
Elser AI
Elser AI
一體化網頁創作工作室,將文字與影像轉換為動畫風格藝術、角色、聲音與短片。
FixArt AI
FixArt AI
FixArt AI 提供免費、無限制的影像與影片生成 AI 工具,免註冊。
Funy AI
Funy AI
將你的幻想化為影片!從圖片或文字生成AI比基尼、親吻影片。體驗AI換衣功能。完全免費,無需註冊!
SharkFoto
SharkFoto
SharkFoto 是一個整合型的 AI 平台,用於高效率地創建與編輯影片、影像和音樂。
paperclaw
paperclaw
一個 AI 工作區,可在幾分鐘內生成可直接發表的科學圖表、示意圖、海報和可編輯 SVG。
Questie AI - Game Companion
Questie AI - Game Companion
即時 AI 遊戲夥伴,可觀看你的螢幕、用語音聊天,並在遊玩時即時提供教學指導。
OnlyDoc Summarizer
OnlyDoc Summarizer
OnlyDoc 的免費 PDF 摘要工具會通讀 PDF,並以乾淨、結構化的摘要提煉出重點
CreateMemorial
CreateMemorial
CreateMemorial 協助家屬建立可長久保存的線上追思網站與葬禮紀念影片,以緬懷摯愛親人。
AIsa
AIsa
AIsa 透過與 OpenAI 相容的存取方式,為 AI 代理提供連接模型、技能、API 與支付的單一入口。
WriteHybrid AI Humanizer
WriteHybrid AI Humanizer
WriteHybrid 是一款 AI 擬人化與偵測工具,可自然重寫文字,同時幫助使用者繞過 AI 偵測。
AnimeShorts
AnimeShorts
輕鬆使用尖端的AI技術創作驚人的動漫短片。
Flaq AI Media API
Flaq AI Media API
Flaq AI 是一個統一的 AI 媒體 API 平台,可用於生成圖片、影片,以及由 LLM 驅動的工作流程,並採用穩定模型
StitchPilot.ai
StitchPilot.ai
基於瀏覽器的 AI 刺繡工具,可將圖像轉換、預覽針跡檔案並檢查機器格式。
Scavio AI
Scavio AI
即時多平台搜尋 API,協助 AI 代理擷取結構化的網頁、購物、影片與社群資料。
Mubert AI
Mubert AI
Mubert 是一個 AI 音樂平台,可在幾秒內生成、延長、重混並加入人聲的免版稅曲目。
AdMakeAI
AdMakeAI
可在數秒內為品牌建立高成效靜態與 UGC 廣告的 AI 廣告生成器。
AI Gift finder by wishwave
AI Gift finder by wishwave
一款 AI 禮物搜尋工具,能從數百家熱門商店的真實商品建立可分享的願望清單。
VidMage
VidMage
使用AI技術輕鬆在照片和視頻中交換面孔。
Iara Chat
Iara Chat
Iara Chat:一個由AI驅動的生產力和通信助手。
InstantChapters
InstantChapters
即時生成吸引人的書籍章節。
SkyGen Plus
SkyGen Plus
一個多模型 AI 創作平台,透過單一流暢工作流程生成圖片、影片和音樂。
UNI-1 AI
UNI-1 AI
UNI-1 是一個結合視覺推理與高保真影像合成的統一影像生成模型。
NerdyTips
NerdyTips
由 AI 驅動的足球預測平台,為全球聯賽提供以數據為基礎的比賽建議。
insmelo AI Music Generator
insmelo AI Music Generator
以 AI 為驅動的音樂生成器,將提示、歌詞或上傳內容在約一分鐘內轉為精緻且免版稅的歌曲。
EaseMate AI
EaseMate AI
一站式 AI 助理,將聊天、寫作、學習輔助、圖片創作與影片生成整合於同一個基於瀏覽器的平台。
MusicGPT
MusicGPT
一個 AI 音樂平台,可透過簡單提示詞生成歌曲、音效、歌聲與音訊編輯。
Gemini Omni - Video Generator
Gemini Omni - Video Generator
用於對話式編輯、多模態參考與一致性短影音生成的 AI 影片創作平台。
AIToHuman
AIToHuman
一款免費的 AI 文字人性化工具,可即時將 AI 生成內容改寫為自然、如人類撰寫般的文字。
Kirkify
Kirkify
Kirkify AI 為迷因創作者即時生成帶有招牌霓虹故障美學的臉部置換爆紅迷因。
AI Clothes Changer by SharkFoto
AI Clothes Changer by SharkFoto
SharkFoto 的 AI Clothes Changer 可即時讓您虛擬試穿服裝,呈現逼真的合身度、材質與光影。
Anijam AI
Anijam AI
Anijam 是一個 AI 原生動畫平台,透過代理式影片創作將點子轉化為精緻的故事。
WhatsApp AI Sales
WhatsApp AI Sales
WABot 是一款 WhatsApp AI 銷售副駕駛,提供即時腳本、翻譯與意圖偵測。
BeatMV
BeatMV
基於網頁的人工智慧平台,將歌曲轉換為電影感音樂影片並用 AI 創作音樂。
Free GPT Image 2
Free GPT Image 2
一款免費的 GPT Image 2 生成器,可用來建立海報、廣告、漫畫和 UI 模擬稿,並具備準確的排版效果。
whatslove.ai
whatslove.ai
一款 AI 約會教練,能根據你的個性量身打造建議、聊天開場白和約會點子。
Tome AI PPT
Tome AI PPT
由 AI 驅動的簡報製作工具,可在數分鐘內生成、優化並匯出專業投影片。
AI Pet Video Generator
AI Pet Video Generator
使用 AI 驅动的範本與即時 HD 匯出,從照片建立可病毒式傳播且便於分享的寵物影片,適用於社交平台。
Couple AI - AI Couple Photo Maker
Couple AI - AI Couple Photo Maker
從自拍建立逼真的 AI 情侶肖像,具備主題風格、快速生成與私密 HD 下載。
Ampere.SH
Ampere.SH
免費託管的 OpenClaw 主機。使用 $500 的 Claude 點數,60 秒內部署 AI 代理。
Claude API
Claude API
Claude API for Everyone
HappyHorseAIStudio
HappyHorseAIStudio
適用於文字、圖片、參考素材和影片編輯的瀏覽器式 AI 影片生成器。
AI Video API: Seedance 2.0 Here
AI Video API: Seedance 2.0 Here
透過單一金鑰提供頂尖生成模型的統一 AI 影片 API,且成本更低。
Text to Music
Text to Music
將文字或歌詞轉換為完整的錄音室級別歌曲,包含 AI 生成的人聲、樂器與多軌匯出。
wan 2.7-image
wan 2.7-image
一款可控的 AI 圖像生成器,可精準控制臉部、配色、文字與視覺連貫性。
Wan 2.7
Wan 2.7
專業級 AI 影片模型,具精準動作控制與多視角一致性。
GPT Image 2 Online
GPT Image 2 Online
一款具備寫實效果、精準文字渲染與強大提示詞遵循能力的 AI 圖像生成與編輯器。
HookTide
HookTide
由 AI 驅動的 LinkedIn 成長平台,學習你的語氣以產生內容、互動並分析表現。
Lyria3 AI
Lyria3 AI
AI 音樂生成器,可即時從文字提示、歌詞與風格建立高保真、完整製作的歌曲。
Seedance 2.0 Video AI
Seedance 2.0 Video AI
根據提示、圖片與參考片段,生成具同步音訊的電影級 1080p 影片。
Paper Banana
Paper Banana
以 AI 為動力的工具,可即時將學術文字轉換為已達投稿品質的方法圖與精確的統計圖表。
Hitem3D
Hitem3D
Hitem3D 使用 AI 將單張影像轉換為高解析度、可投入生產的 3D 模型。
Image 2 AI
Image 2 AI
由 OpenAI 驅動的影像生成與編輯工具,適用於寫實風格視覺、精準文字渲染與 UI 模型圖。
Gobii
Gobii
Gobii 讓團隊建立全天候(24/7)自主的數位工作者,以自動化網路研究與例行工作。
Gptimg2 AI
Gptimg2 AI
一站式 AI 工作室,可透過文字、圖片或參考素材創建圖像與影片。
Create WhatsApp Link
Create WhatsApp Link
免費的 WhatsApp 連結與 QR 產生器,具備分析、品牌連結、路由與多代理聊天功能。
happy horse AI
happy horse AI
開源 AI 影片生成器,可從文字或圖片建立同步的影片與音訊。
Image3D - AI 2D to 3D Model Generator (GLB, OBJ, STL, PLY)
Image3D - AI 2D to 3D Model Generator (GLB, OBJ, STL, PLY)
基於瀏覽器的 AI,可在 30 秒內將任何 2D 圖像或文字提示轉換為 3D 模型。可匯出 GLB、OBJ、STL、PLY——免費
kinovi - Seedance 2.0 - Real Man AI Video
kinovi - Seedance 2.0 - Real Man AI Video
免費的 AI 影片產生器,輸出逼真人物畫面,無浮水印,並享有完整商業使用權。
Video Sora 2
Video Sora 2
Sora 2 AI 將文字或圖像在幾分鐘內轉換為短篇、物理準確的社交及電商影片。
GenPPT.AI
GenPPT.AI
由 AI 驅動的簡報製作工具,能在數分鐘內建立、美化並匯出專業的 PowerPoint 簡報,包含講者備註與圖表。
Palix AI
Palix AI
為創作者提供的一體化 AI 平台,使用統一點數生成影像、影片和音樂。
WhatsApp Warmup Tool
WhatsApp Warmup Tool
由 AI 驅動的 WhatsApp 預熱工具,可自動化大量發送訊息並防止帳號被封。
Image to Video AI without Login
Image to Video AI without Login
免費的影像轉影片 AI 工具,立即將照片轉成平滑且高品質的動畫影片,並且無浮水印。
Veemo - AI Video Generator
Veemo - AI Video Generator
Veemo AI 是一個整合型平台,可從文字或圖片快速生成高品質的影片與影像。
Seedance 20 Video
Seedance 20 Video
Seedance 2 是一款多模態的 AI 影片生成器,提供角色一致性、多鏡頭敘事與 2K 原生音訊。
AI FIRST
AI FIRST
透過自然語言自動化研究、瀏覽器任務、網頁擷取與檔案管理的對話式 AI 助手。
Manga Translator AI
Manga Translator AI
AI Manga Translator 即時在線將漫畫影像翻譯為多種語言。
GLM Image
GLM Image
GLM Image 結合自回歸與擴散混合模型,生成高保真 AI 圖像並具備卓越的文字渲染能力。
TextToHuman
TextToHuman
免費的 AI 人性化工具,能即時將 AI 文字重寫為自然、類人的寫作風格。無需註冊。
Remy - Newsletter Summarizer
Remy - Newsletter Summarizer
Remy通過將電子郵件摘要成易於理解的洞察,自動化新聞稿管理。

Anthropic Mythos 協助研究人員發現 macOS 核心安全漏洞

Anthropic 的 Claude Mythos Preview 幫助研究人員識別 Apple macOS 漏洞並開發利用程式。