博客
Mythos 时刻的到来:AI 赋能的攻击对网络韧性有何影响
5 分钟阅读
2026/04/29
博客
5 分钟阅读
2026/04/29
前沿 AI 模型正在压缩网络攻击的时间窗口,并重塑企业管理者衡量风险与响应的方式。
长期以来,网络安全领域存在一个默认共识:高复杂度攻击,必然依赖高水平攻击者。即便漏洞被发现,企业通常也存在一个有效缓冲期,足以留出修复时间。该缓冲期正在迅速缩短,而前沿 AI 模型——当前时代最先进的大规模模型——是主要原因之一。
2026 年 4 月初,Anthropic 推出了 Claude Mythos 预览版。这一前沿模型不仅能大规模识别漏洞,甚至具备直接利用这些漏洞实施攻击的能力。Anthropic 没有选择广泛发布该模型,而是先评估其技术能力,仅在可控的防御场景中试点应用。
本文探讨的并非单一模型,而是前沿 AI 技术公开披露所凸显的行业关键拐点。这不仅仅是一个新工具。它标志着网络风险经济学的根本转变:漏洞发现与利用的门槛持续降低、效率飞速提升、规模化能力显著增强,其迭代速度已远超企业漏洞修复效率。
这是一款前沿 AI 模型,可批量识别并利用安全漏洞。
传统防御体系围绕时间维度构建:评估时间、修复时间、变更验证时间。前沿 AI 大幅压缩了这段缓冲空间。随着自动化技术加速漏洞发现和利用开发,依赖基于周期性控制机制的组织将越来越落后。
大多数企业仪表板仍将漏洞视为独立的发现项,并单独进行评分。AI 驱动的攻击者会从攻击路径的角度思考:如何将身份、应用和基础设施层面上的微小漏洞串联起来,从而实现全面入侵。多个中等漏洞组合在一起可能产生业务关键风险。
董事会应该问的问题不再是“我们有多少漏洞?”,而是“哪些漏洞可串联成具有重大影响的攻击路径,以及我们能以多快的速度阻断这些路径?”
Anthropic 决定不公开发布 Mythos,正说明了其能力的影响之大。但限制并非长久之计。历史经验表明,技术扩散迅速、竞争对手不断迭代、障碍逐渐瓦解。安全负责人应该预料到,同类攻击能力将很快被对手掌握,速度远超多数企业现有防御体系的设计预期。
董事会应该问的问题不再是“我们有多少漏洞?”,而是“哪些漏洞可串联成具有重大影响的攻击路径,以及我们能以多快的速度阻断这些路径?”
1.
使用真实参考数据,重新校准风险暴露基线。
在云、SaaS、基础设施和 AI 资产中维护持续更新的资产清单。建立软件物料清单(SBOM),以便在新漏洞披露时,可在几分钟(而非数天)内完成风险暴露评估。
2.
积极减少技术债务。
退役系统和脆弱平台会造成永久性风险敞口。将现代化、依赖项升级和基础设施更新作为优先执行事项,而不是把它们当作代办积压事项。
3.
从流程和机制上重构补丁管理与变更管理,以提升响应速度。
实现测试、分阶段部署和回滚的自动化。为面向互联网的关键漏洞建立紧急变更路径。将平均修复时间(MTTP)纳入核心运营 KPI 并持续优化。
4.
将非人类身份视为主要攻击面。
服务账号、API 密钥、自动化机器人、AI 智能体的数量往往远超人类用户,且普遍权限过大。移除长期权限、积极轮换密钥,并采用按需即时授权模型。
5.
在条件允许的情况下,对生产环境的出站流量默认采取拒绝策略
出口控制可以显著降低命令与控制、供应链回调和数据泄露的风险。广泛的出站访问应为例外情况,且始终需经过明确批准。
6.
用 AI 对抗 AI,筑牢企业治理防线。
攻击者正利用 AI 缩短攻击的时间周期,其规模之大,已非人类速度的防御手段所能匹配。在 AI 加速的威胁环境下,定期的红队演练、周期性补丁管理及基于签名的检测已不足以应对挑战。
防御响应必须以与威胁相同的速度运行。这意味着需要通过 AI 增强的漏洞发现、持续的风险敞口管理,以及针对自主代理和非人类身份在运行过程中的种控制措施,并结合大型企业必备的合规治理与监管。为此,Anthropic 正式发布了 Claude Security,该产品使用 Claude Opus 4.7(广泛可用的最强通用模型之一),全面提升网络防御能力。
作为 Claude Security 合作伙伴,埃森哲已通过我们近期发布的、由 Anthropic 提供技术支持的 Cyber.AI 平台,将这些能力应用于客户服务。该平台将 AI 速度级别的防御速度与自主系统所需的企业级治理、身份控制及运营韧性相结合。Cyber.AI 旨在将安全运维从人工响应速度的响应转变为持续的、AI 驱动的执行,同时不牺牲可控性、可审计性或信任度。
如此强大能力的引入,并非暂停采用 AI 的理由。反而呼吁我们重新校准网络安全基线,以适应攻击者和防御者都以机器速度运行的环境。
那些现在就采取行动,减少技术债务、加快安全变更的执行速度、强化身份与网络边界,并部署强治理下的 AI 增强防御体系的组织,将在前沿技术日新月异的浪潮中占据先机。而等待者,终将在压力之下被迫适应。
1 Anthropic 前沿红队,《Claude Mythos 预览版》,red.anthropic.com,2026 年 4 月 7 日。