人工智能漏洞挖掘能力的持續突破,正在推動網絡安全向以主動發現為特征的模式轉變。我國在AI漏洞發現領域已具備一定技術基礎,當前更為緊迫的是加快在關鍵信息基礎設施中的實際應用。
近期,Anthropic發布的Claude Mythos模型,因其極強的零日漏洞自主挖掘與利用能力,能夠滲透全球範圍的基礎設施,引發國際社會廣泛關注。人工智能正推動安全漏洞發現由依賴專家知識的個體行為,向自動化、規模化方向發展。
國際人工智能領域早有相關預判。圖靈獎得主約書亞·本吉奧曾指出,先進人工智能可能發現大量零日軟件漏洞,被用于自主滲透、操縱和破壞全球關鍵信息基礎設施。Mythos模型的發布證實,本吉奧所擔憂的時刻已經到來。
随着以Claude Mythos為代表的模型在短時間内實現對大量零日漏洞的自動化發現,漏洞挖掘由個體經驗驅動向AI驅動的規模化、工業化演進。在此背景下,全球将陷入一場AI驅動的漏洞發現與修複速度的絕對技術軍備競賽。
在此背景下,我國在人工智能驅動的漏洞挖掘領域的進展同樣值得關注。近日,網絡安全企業安恒信息依托恒腦AI代碼審計智能體,在FreeBSD操作系統中發現一處潛藏長達32年的高危漏洞,展現出了國産AI大模型在漏洞挖掘中的實力。FreeBSD作為一款開源類操作系統,一直以其卓越的穩定性、安全性和性能而著稱。
專家表示,該類漏洞因觸發條件複雜、路徑隐蔽,長期難以通過傳統手段識别。業内認為,這類技術能力的意義,不僅在于發現單一漏洞,更在于使關鍵系統具備主動識别潛在風險的能力,實現安全防護關口的前移。
盡管一些業内人士宣稱,國内大模型相比在自動化漏洞挖掘、自主滲透攻擊方面與Mythos國際頂尖模型存在明顯差距。但此次安恒信息利用自研AI安全智能體發現複雜零日漏洞的實踐表明,至少在自動化漏洞挖掘這一關鍵能力上,我國已具備世界領先的實戰水平。
據悉,安恒信息是安全領域最早應用人工智能的企業之一。其恒腦安全智能體已在杭州亞運會、哈爾濱亞冬會等重大賽事網絡安保中發揮重大作用,并且廣泛應用于政務、金融等多個關鍵信息基礎設施領域。
關鍵信息基礎設施普遍具有系統複雜、運行周期長、更新難度大等特點,部分系統長期積累的潛在風險,在傳統防護模式下難以及時識别。随着人工智能漏洞挖掘能力的提升,這些潛在漏洞更有可能被集中發現并快速利用,一旦風險在短時間内集中暴露,将對系統安全帶來更大沖擊。
如果不主動拆除這些潛伏的零日漏洞“定時炸彈”,就隻能坐視“漏洞海嘯”來襲——對于企業而言,這意味着核心數據洩露、業務癱瘓、經濟損失;對于國家而言,這意味着關鍵基礎設施暴露在高危風險中,網絡安全防線形同虛設,甚至危及國計民生。
因此,安恒信息董事長範淵指出,在漏洞難以完全避免的情況下,提升主動發現與及時處置能力,是降低系統性風險的重要手段。誰能夠更早識别潛在漏洞,誰就能夠在攻防對抗中占據主動。
在此背景下,加快将人工智能漏洞挖掘能力應用于關鍵信息基礎設施的常态化檢測,已成為現實而緊迫的任務。通過前移安全防護關口,提升主動發現能力,已成為降低系統性風險的現實路徑。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

