
Qzone
微博
微信
极客网·网络安全8月12日AI 技术给网络安全行业带来了双刃剑效应,它既能帮助安全人员提前排查系统隐患,也被攻击者用来极速挖掘软件漏洞。眼下微软正陷入一场棘手的困境,AI 工具大批量挖出 Windows 各类安全缺陷,但官方补丁迭代速度远远落后于漏洞发现速度。
这场危机的导火索来自 Anthropic 研发的安全大模型 Mythos。这款主打网络攻防分析的 AI 工具,核心能力就是自动扫描代码、定位系统底层漏洞并生成可执行的攻击利用代码。在早期测试中,Mythos 仅耗时 31 分钟就完成了 Windows 内核高危漏洞的完整攻击程序编写,效率远超绝大多数顶尖人类安全工程师。
据官方披露,该模型已经在主流操作系统、浏览器中扫描出数千个高风险漏洞,一旦这类高效漏洞挖掘工具被黑产批量滥用,将对政企基础设施、民生系统乃至国家安全构成巨大威胁。
为了对冲 AI 带来的攻防失衡风险,Anthropic 牵头启动了 “琉璃计划” 行业安全联盟,微软、谷歌、苹果、英伟达、亚马逊等科技巨头纷纷入局,初衷是用 AI 技术主动前置排查漏洞、由厂商提前完成修复,构筑集体防御屏障。
但理想框架落地后暴露了致命短板——Mythos 模型对外开放使用,漏洞产出效率呈指数级暴涨,软件厂商的研发人力、补丁测试流程根本无法同步消化海量问题,受冲击最大的便是长期体量庞大、代码体系复杂的微软 Windows 生态。
面对潮水般涌来的漏洞清单,微软只能采取分级处置的被动策略,集中全部资源优先修补最高等级致命漏洞,中度漏洞延后分批处理,大量低风险漏洞直接搁置暂不修复。可在 AI 攻击时代,这套沿用多年的风险分级体系早已漏洞百出。
前美国国家安全局首席 AI 官员、Anthropic 高级顾问文・阮指出,黑客借助 AI 可以将多个看似无害的低危漏洞串联组合,形成破坏力极强的完整攻击链路,微软一刀切的修复模式严重低估了链式攻击的现实危害。
数据直观体现了微软的承压程度,在最近一次月度补丁更新中,微软一次性修复 622 个系统漏洞,创下企业历史单日补丁数量峰值。而随着 AI 漏洞扫描工具持续迭代升级,后续待修复漏洞只会越来越多,微软安全团队长期处于超负荷运转状态。
雪上加霜的是,微软本就背负着沉重的安全信任包袱。此前其 SharePoint 系统曾遭遇大规模网络入侵,美国国立卫生研究院、国家核安全局、国土安全部、海关等多个核心联邦部门服务器沦陷,大量涉密信息面临泄露风险。事件发生后,美国多名国会议员公开发函施压,要求国防部等政府机构削减甚至暂停采购微软产品,直言微软频发的安全事故已经威胁到公共安全与国家信息防线。
倘若后续不法分子大规模借助 Mythos 这类 AI 工具定向爆破 Windows 漏洞,而微软依旧无法补齐所有安全短板,新一轮大范围网络入侵几乎难以避免。一旦政府关键系统、大型企业业务系统遭受重创,微软不仅会面临巨额订单流失,品牌公信力也将遭遇难以逆转的重创。
专家指出,现阶段对于普通 Windows 用户而言,不必过度恐慌,但要做好基础防护:第一,坚持开启系统自动更新,第一时间安装微软推送的高危漏洞补丁;第二,关闭不必要的系统后台权限与闲置端口,降低被组合漏洞攻击的入口;第三,搭配正规终端安全软件,拦截恶意程序与异常外联行为。
毫无疑问,AI 重塑网络攻防格局已是大势所趋。微软能否优化漏洞响应机制、重构 Windows 底层安全架构,政企如何建立 AI 时代的主动防御体系,将成为接下来整个科技行业必须攻克的核心课题。
【以上内容转自“极客网”,不代表本网站观点。如需转载请取得极客网许可,如有侵权请联系删除。】