刚看到Shashank Joshi本人澄清的消息,果然又是一次社交媒体放大效应。Mythos在红队演练中配合工具链,几小时内发现漏洞,而人类团队通常需要数天甚至数周——这才是真正的技术亮点。别被‘攻破NSA’这种标题党带偏,但AI在渗透测试上的效率跃升值得认真对待。
从个人经验看,传统红队依赖人工经验和脚本自动化,而Mythos这种模型能自主推演攻击路径,本质上是将‘已知漏洞库’与‘推理能力’结合。不过,条件限制也很明确:攻击目标是NSA环境副本,且依赖特定工具链。这离‘自主攻破真实系统’还有距离,但趋势已经很明显——安全防御必须从‘对抗脚本小子’转向‘对抗AI驱动的攻击’。
我的疑问是:Anthropic的‘玻璃翼计划’只对150家机构开放,这能有效防止滥用吗?还是说,这种限制反而会催生黑市上的模型泄露?另一个角度:如果AI红队工具普及,中小企业会不会面临‘AI攻防军备竞赛’的压力?
行业格局上,这事件可能推动安全厂商加速AI化。传统漏洞扫描和渗透测试平台如果不能嵌入大模型推理能力,很快会被淘汰。但反过来,过度依赖AI红队也可能导致‘自动化盲区’——如果模型训练数据覆盖不全,新攻击面反而会被忽略。讨论起来吧,各位怎么看?