THINK TANK VIEW · 01

Anthropic 发布前沿大模型,称 N 日漏洞利用进入“小时级”时代

AI 正在压缩已知漏洞从披露到武器化的时间窗口,传统补丁管理机制面临失效风险。

美国人工智能巨头 Anthropic 于2026年6月8日至9日发布报告并推出新模型。该公司指出,其 Claude Mythos 预览版模型可在数小时甚至数分钟内,自主构建针对已知漏洞的有效攻击程序,例如自主构建8个 Firefox 和8个 Windows 内核漏洞利用链,将传统缓慢的“补丁差异比较”逆向工程瓶颈彻底消除。

操作员只需花费几千美元,即可将一个月积累的补丁武器化,使软件开发商常用的“月度发布、分阶段推出”补丁流程失效,N 日漏洞实质上已变成“N 小时”威胁。工业控制、医疗及物联网等维护周期固定的系统面临严重威胁。

CORE CONTENT核心内容

为应对此趋势并兼顾防御,Anthropic 同步推出两款基于 Mythos 架构的新模型,定价降至预览版的一半:输入10美元/百万词元,输出50美元/百万词元。

01

Claude Fable 5:最强公开模型

该模型在软件工程与复杂推理上超越以往模型,可在1天内完成5000万行代码库的迁移。为防范滥用,模型配备全新分类器,检测到网络安全、生物等敏感请求时,会自动降级路由至 Opus 4.8 处理。

02

Claude Mythos 5:全球最强网安模型

该模型与 Fable 5 底层相同,但在网络安全领域定向解除安全防护。模型将首先通过与美国政府合作的“玻璃之翼计划”(Project Glasswing),部署给一小部分网络安全防御者和基础设施提供商,用以强化关键网络防御。此趋势已促使美国特朗普政府和国会采取行动,强化关键基础设施防御。

IMPACT ANALYSIS & RECOMMENDATIONS影响分析与建议

对于首席安全官(CSO)而言,Anthropic 大模型将 N 日漏洞利用提速至“小时级”,意味着企业沿用多年的“补丁管理与风险缓解手册”在物理层面已经宣告失效。

面对“用 AI 的矛全速攻城”的新常态,企业不能再依靠人力和传统流程拼速度,必须立即将防御策略从“被动修补”转向“实时对抗”:全力推进自动化漏洞管理与热补丁(Hot-patching)技术落地;在边界部署具备 AI 实时流量识别能力的 WAF 与 EDR;针对无法快速迭代的脆弱资产实施更严格的微隔离。企业必须用 AI 重构防御武器库,否则在“N 小时”时代的攻防战中将毫无胜算。

END · 01
THINK TANK VIEW · 02

顶级智库最新研判:美中网络对抗步入“势均力敌”,防御范式面临根本性重塑

网络空间力量格局发生结构性变化,企业安全战略亟须从技术防御迈向全局治理。

战略与国际研究中心(CSIS)最新研判指出,美国在网络空间独步天下的时代已经终结。中国凭借精细度(Sophistication)、规模(Scale)、隐蔽性(Stealth)与战略(Strategy)的“4S”全社会总动员框架,已在网络空间正式成为与美国并驾齐驱的“对等竞争对手”;荷兰军事情报局亦证实,其进攻性网络能力已与美方势均力敌。

当前的对抗已超越单纯的技术攻防,网络安全已深度泛化为企业正常商业运转与经济繁荣的战略底座。面对外部颠覆性威胁,首席安全官(CSO)及最高管理层必须深刻理解三大系统性风险,推动企业安全战略进行“全局治理转型”。

CORE CONTENT核心内容

01

传统边界防御破产:AI 武器化加剧“非结构化逻辑盲区”

攻击者正加速将大语言模型(LLM)武器化,利用高度自主化的 AI 漏洞挖掘工具实施“精准狩猎”。配合寄生攻击(Living-off-the-land)及边缘设备隐蔽网络,传统基于特征码检测的静态防火墙已被全面降维打击,沦为技术盲区。关键基础设施与电信网络的深层渗透展现出极强的“持久性”,传统手段极难根除。

02

供应链与托管生态沦为常态化的“越墙第一突防口”

外部数字化供应链、第三方供应商以及防护薄弱的边缘延伸节点,正全面替代企业正面防御,成为黑客侧翼突防的法定跳板。对手已通过立法将“零日漏洞(0-days)”强制上升为国家战略资源,其敏捷的漏洞转化时效与分布式重组速度,远超西方建制化的网络供应链。

03

勒索软件演变为物理停产,防线崩塌步入“闪电速决战”

“人”依旧是防线中最易被逆向工程的环节。社会工程学与勒索软件的合流,其危害已从“数据泄露”升级为“直接切断实体产业的物理生产线”。同时,攻击者发起高压“闪电战”,逼迫企业在极短时间内(如3天内)做出支付天价赎金的妥协,传统“网络威慑”范式彻底破产。

IMPACT ANALYSIS & RECOMMENDATIONS影响分析与建议

面对边界失效与对抗升级,管理层必须将资源与决策向以下三大战略治理层面倾斜:

01

全面构建“AI 资产合规与安全治理架构”

停止 AI 业务的无序生长。将企业内部所有大模型应用、中转 API 以及智能体组件(Skills)正式纳入企业核心资产清单与合规监管框架。

治理动作:建立针对非结构化输入、输出的内容过滤与业务逻辑审计机制。在预算中拨出专项资金,引入专门防御自然语言代码化(提示词注入)的新型防御体系。

02

重塑数字化供应链与生态托管的“准入与控权”

将第三方供应商的安全水平视为企业自身的脆弱性。防御范式必须从“信任内网”全面转向“零信任架构”。

治理动作:提升供应链网络安全准入门槛。对所有合作方数据库及托管生态实施常态化、联动式的安全合规审计。强制全员及外部协作者执行抗钓鱼的多因素认证(MFA),将“反社工”行为指标直接纳入各业务部门的绩效考核。

03

确立以“极限业务韧性(Resilience)”为核心的顶层运营决策

放弃“100%阻止入侵”的幻想,将核心目标从“防渗透”转向“防物理瘫痪”。面对勒索闪电战,管理层必须拥有不向黑客妥协的底层资本。

治理动作:由 CEO 及 CSO 共同牵头重构业务连续性计划(BCP)。投资建设具备绝对物理隔离、能够实现分钟级关键数据与核心生产线拉回的灾备底座。定期举行覆盖最高管理层的“业务中断演练”,确保在极端入侵事件发生时,企业具备极限生存与极速复原的能力。

END · 02