量子位
26-04-23 08:45 微博认证:量子位官方微博

手握最强大的模型Mythos,Anthropic却把它锁了起来。

原因是它能自主发现软件漏洞,而且发现得太多、太快,Anthropic觉得不安全,只开放给少数机构测试。

这件事在安全圈炸了锅。很多人开始第一次认真思考:AI规模化挖漏洞,到底意味着什么?

但有一家公司,对这个问题已经有了答案。

360集团自主研发的漏洞挖掘智能体,近日公开披露两项重大发现:

一个潜伏近5年的Windows内核提权漏洞(CVE-2026-24293);

一个潜伏整整8年的Office远程代码执行漏洞。

两项漏洞合计影响全球超10亿用户,均已上报国家漏洞库完成修复,360为此获得了微软安全响应中心(MSRC)官方致谢。

这也是我国首次公开披露,智能体已经能规模化发现基础软件核心漏洞的能力成果。

但这两个漏洞,还只是冰山一角……
http://t.cn/AXxKzGO8