HeadlinesBriefing HeadlinesBriefing.com

神话刚刚破坏了保持互联网安全的协议吗?

Hacker News •
×

Anthropic 的新 Mythos 模型是一款大型语言引擎,在 72.4% 的实验中能够为 Firefox 的 JavaScript shell 生成可用的漏洞利用,几个月前的成功率不到 1%。该模型的规模与短暂存在的 GPT‑4.5 相当,定价为 $125/MTok。

沙箱是移动端和 Web 安全的核心,通过浏览器、JavaScript 和操作系统的多层防护来实现。Mythos 的成功意味着单一大型语言模型现在可以突破最内层的沙箱,可能让恶意站点逃逸并危及用户设备。

虽然漏洞仅针对 SpiderMonkey shell,但这一趋势预示着更广泛的风险:云虚拟机、广告 iframe 和多租户服务同样依赖类似的隔离机制。如果攻击者将这些薄弱点串联起来,可能会夺取数百万台设备或云区域的控制权。

Anthropic 尚未公开完整发布该模型,而是将其提供给有限的网络安全团队。然而,潜在威胁仍在,较小的模型很快可能继承 Mythos 的能力,新的硬件也可能进一步扩大攻击面。行业必须立即重新评估沙箱假设。

关键实体:公司:Anthropic

常见问题:Mythos 的漏洞利用率与之前的模型相比如何?

Anthropic 的 Mythos 在生成可用漏洞利用方面的成功率为 72.4%,与早期测试中 Opus 4.6 的不到 1% 的成功率相比,提升显著。

来源: Hacker News · 由HeadlinesBriefing整理摘要