AI實戰測試:Claude破解Chrome漏洞與Mythos的現狀
測試過程與成本
一位CTO為了驗證AI在安全漏洞挖掘上的能力,花費1.5萬美元(約合23億Token成本),在短短一週內讓Claude模型成功「打穿」Chrome瀏覽器。測試過程中,模型分析了Chrome 147版本公開修復的大量CVE漏洞,並經歷了1765次請求,API費用高達2283美元,加上人工調試時間約20小時,最終成功從死衚衕中將模型拉出並完成突破。
Mythos的現狀與替代方案
文章指出,Mythos是否強大或許已不再重要。在Mythos仍處於實驗室階段時,現有的AI模型(如Claude)已經展現出極高的危險性與實用性。測試結果顯示,現有AI在漏洞挖掘與系統分析上的能力已足以應對實際場景,無需再等待Mythos的推出。
安全圈反應
對於在網絡安全圈混跡的人士而言,這一測試結果引發了廣泛關注。現有AI模型在自動化漏洞挖掘方面的表現,可能對傳統安全測試流程帶來重大衝擊,也提醒業界需重新評估AI在安全領域的應用風險與潛力。
