21世纪经济报道 26-04-07 15:05
微博认证:21世纪经济报道官方微博

【#AI大模型4小时自主攻破主流服务器#】近日,安全研究员Nicholas Carlini发布了一项新网络安全研究,其借助Anthropic公司旗下AI大模型Claude开发了一个自主安全智能体,并让其扫描发现了类 UNIX 操作系统开源项目FreeBSD的一个高危安全漏洞。

在官方发布漏洞公告后,Claude在没有技术人员参与的情况下,于4小时内自主构建了完整的网络安全攻击链,成功在未打补丁的FreeBSD服务器上夺取了最高级别root权限。

一方面,该研究被认为是AI首次独立完成对主流服务器级操作系统的完整攻击链构建。另一方面,由AI进行漏洞发现和生成攻击方式,将一定程度上加剧网络安全防护端的维护压力。http://t.cn/AXMz0ekw