
Anthropic 開發的新一代 AI 模型 Mythos 在網絡安全測試計劃「Project Glasswing」中發現大量軟件漏洞,速度快得連 Microsoft 都難以追上修補進度。內部會議錄音及文件顯示,單是 SharePoint 一款產品,4 月已發現 90 個「嚴重」及 141 個「重要」級別漏洞。Microsoft 工程師形容團隊要「瘋狂衝刺」堵塞漏洞,甚至稱情況已踏入「網絡安全清算日」。
Project Glasswing 是甚麼?
Project Glasswing 是 Anthropic 於 4 月公開的網絡安全計劃,目標是在黑客及中國等敵對政府利用同類工具進行間諜活動或破壞前,搶先找出並修補重要軟件漏洞。
Anthropic 向多間開發全球常用軟件的機構開放存取權限,讓合作夥伴使用未公開發布的 Claude Mythos Preview 模型。Microsoft 是參與夥伴之一。
根據 Anthropic 公布的初步成果,計劃啟動以來,Anthropic 與約 50 個合作夥伴利用 Claude Mythos Preview,在全球關鍵軟件系統中發現逾 10,000 個高危或嚴重級別漏洞。Cloudflare、Mozilla 等公司亦有參與,其中 Cloudflare 在關鍵路徑系統中發現 2,000 個漏洞,當中 400 個屬高危或嚴重級別。
Microsoft 內部「瘋狂衝刺」補漏洞
事件源於 5 月中 Microsoft 在美國華盛頓州 Redmond 總部舉行的一場內部會議。數十名 Microsoft 工程師及管理層透過網上及實體方式參與會議,討論 Project Glasswing 進度。當時公司正加緊修補由新 AI 模型 Mythos 以空前速度發現的程式碼漏洞。
會議錄音顯示,有工程師直接詢問 Mythos 是否達到 Anthropic 所稱的能力,管理層給予肯定答案。原因是 Mythos 發現漏洞的速度,已超越公司修補漏洞的速度。
工程經理 Hans Andersen 在會上敦促同事盡快處理 4 月發現的漏洞,並稱 5 月 31 日將是「全世界追上 Microsoft 進度的一日」,意味對手其後或可取得同類漏洞資料。
漏洞「串連」風險:低危變高危
Microsoft 現時採用業界常見的分流策略,優先修補「嚴重」及「重要」級別漏洞,其後才處理「中度」漏洞,至於「低度」漏洞則暫未有處理時間表。
曾任美國國家安全局(NSA)首席 AI 官、現為 Anthropic 高級技術顧問的 Vinh Nguyen 警告,Mythos 可將多個小漏洞串連成具破壞力的攻擊鏈。他指出,攻擊者可將 4 個低級漏洞串連,令整體風險相當於一個高危漏洞,Microsoft 現行分流策略或會低估相關風險。
Microsoft 回應傳媒查詢時表示,分流決定會考慮多項因素,包括漏洞可被利用的程度及對客戶的影響。公司亦稱,漏洞串連一直是評估漏洞時的考慮因素之一。
不過 Microsoft 承認,AI 時代下,公司正重新評估以往被列為「低危」或「中度」的漏洞,是否需要提高處理優先次序。
Patch Tuesday 破紀錄:7 月一口氣補 600 個漏洞
Microsoft 每月例行發布的 Patch Tuesday 修補更新,近月修補漏洞數目持續上升。6 月已推出逾 200 項漏洞修補,業界形容為歷來新高。7 月 14 日再刷新紀錄,一次過推出逾 600 項漏洞修補。
當中只有 7 個屬低危或中度級別,其中 1 個更已遭黑客實際利用,其餘均屬重要或嚴重級別。Zero Day Initiative 負責人 Dustin Childs 形容,情況猶如「漏洞末日已全面降臨」。
值得留意的是,即使 Microsoft 已投入大量人力,並使用 AI 分流工具協助處理,公司內部負責處理漏洞報告的 Microsoft Security Response Center 長期人手不足。有前員工形容,Microsoft 企業文化一向將修補安全漏洞視為「成本中心」,開發新產品才是「盈利中心」,因此公司不願調派最優秀的工程師處理漏洞修補工作。
Five Eyes 情報聯盟示警:時間所餘無幾
國際情報聯盟 Five Eyes 成員包括美國、英國、加拿大、澳洲及新西蘭。聯盟於 6 月底發表罕見聯合聲明,警告 AI 模型足以發動大規模網絡攻擊,甚至癱瘓政府及企業防禦系統的時代,可能在數月內來臨,而非數年後。

聲明指出,前沿 AI 模型預計將超越業界現時預期,從根本改變網絡攻防雙方的能力。
ProPublica 報道引述的 Microsoft 內部會議錄音及文件顯示,Five Eyes 所警告的攻防窗口即將關閉,實際上或已成為現實。
來源:ProPublica




