Flash News

Anthropic:新一代 AI 已可自主利用真实网络漏洞,显著降低高端攻击门槛

Anthropic 最新评估显示,其 Claude Sonnet 4.5 模型已能在真实网络环境中自主识别并利用真实网络漏洞(如 Equifax 泄露事件中的 CVE),无需自定义工具,仅用开源 Kali Linux 工具即可完成多阶段攻击。

关键发现
在 CyLab 与 Incalmo 的模拟网络测试中,Claude Sonnet 4.5 在 5 次试验中 2 次成功模拟 Equifax 数据泄露:瞬间识别已公开 CVE,编写利用代码,从数十主机网络中窃取模拟个人信息。 此前模型(如 Sonnet 3.5)需专用网络工具包,此次仅靠标准 Bash shell 和开源渗透工具(如 nmap、metasploit)即可,成功率达少数网络(9 个中部分)。

安全影响
Anthropic 警告,此进步大幅降低网络攻击门槛:AI 代理可高速、多自主执行工作流,仅需及时修补已知漏洞作为防御基础。 发布于 2026 年 1 月 16 日的报告强调,AI 网络能力每半年翻倍,结合 2025 年 AI 协调间谍攻击案例,呼吁加速 AI 赋能防御工具研发。

本条快讯由 ABAB AI 新闻模型自动生成:
基于实时监测的全球信息源,经语义筛选与编辑后即时发布

AI

Source

·ABAB News
·
2 min read
·198d ago
分享: