Mythos引全球哄抢,巨头两周烧光百万美元

三周烧光百万美金,Palo Alto Networks疯狂测试Mythos

全球网安巨头Palo Alto Networks在对Mythos的实测中发现,仅用三周时间,它便找出了超过20个严重漏洞,但代价是烧掉了超过百万美元的Token费用。这笔巨额开销揭示了AI驱动的漏洞挖掘模式正在彻底改变传统安全行业的成本结构——企业不再需要庞大的人工安全团队,但需要备好烧钱的“弹药”。

Mythos引全球哄抢,巨头两周烧光百万美元

股市炸雷:Cloudflare四日蒸发数十亿,ServiceNow一度崩盘

Mythos的亮相直接冲击了资本市场。全球网络安全代表企业Cloudflare在Mythos发布后的短短四个交易日内,股价暴跌22%,数十亿美元市值瞬间蒸发。另一家SaaS巨头ServiceNow也未能幸免,股价一度出现断崖式下跌。投资者担心,Mythos级AI的漏洞挖掘能力将颠覆传统安全产品的护城河,迫使安全厂商重新评估商业模式。

“求别挖了!”开源社区被百万份漏洞报告压垮

Anthropic的“玻璃翼计划”在30天内扫描出2万多个漏洞,其中高危/严重漏洞超过6000个。面对雪片般的报告,开源软件维护者集体崩溃,纷纷发送“求饶”邮件,请求放缓披露节奏。例如全球数十亿设备依赖的密码学库wolfSSL,其隐蔽的逻辑漏洞被Mythos发现后,AI甚至自行生成了完整的攻击代码。一位参与内测的安全研究员感叹:“我们就像拿着长矛的原始人,看着F-22从头顶飞过。”

巨头联手拆弹:思科开源防御系统,Anthropic开放白帽子工具

为应对Mythos带来的破坏性冲击,思科紧急宣布开源“Foundry Security Spec”系统,试图搭建类似的AI安全评估防线。Anthropic则转变策略,开始允许合法白帽子、渗透测试员解除AI的“安全紧箍咒”,并公开三大实战工具:定制化指令(让AI专注代码审查)、自动化框架(可并联扫描整个代码库)、威胁建模生成器(自动识别系统软肋)。这些工具旨在将AI的破坏力转化为防御力。

风暴前夕:Mythos若全面开放,黑客将批量生产零日漏洞

目前Mythos仍处于严格受限状态。测试报告显示,它在Web漏洞利用基准测试上实现了“跨代级大幅领先”,每个Token的生成都展现出“史无前例的精确度”。专家警告,若直接将Mythos API公之于众,全球黑客组织可在极低成本下批量生成零日漏洞武器。为此,安全社区已发出三条紧急建议:缩短补丁周期(别攒一个月更新)、强制用户升级甚至断网、回归安全基本功(强化多因素认证与日志记录)。