全球紧张“AI挖漏洞”,中国提供新方案

来源:环球时报2026-04-27 06:40

【环球时报报道 记者 马俊】英国《金融时报》近日报道称,美国人工智能公司Anthropic的最新大模型Mythos引发了各国政府和企业的担忧,担心它的网络漏洞挖掘能力可能超越现有的网络安全防御能力,加速黑客攻击。随着人工智能(AI)大模型的兴起,AI能够以远超传统人力的效率,高效寻找网络漏洞,进而给全球网络攻防战带来深远影响。中国是全球遭受网络攻击最严重的国家之一,面对AI对网络安全带来的新挑战,该如何应对?

资料图

大模型挖掘漏洞能力已让全球警惕

报道称,这家美国公司本月初发布的大模型能比传统人力办法更快地检测软件缺陷。该公司宣称,Mythos已经跨越关键能力门槛,能够自动发现并验证主流操作系统和浏览器中的未知安全漏洞(即“零日漏洞”),并探讨该模型如何在闭源软件上实现漏洞利用的逆向工程,以及如何将已知但尚未修补的漏洞转化为实际攻击手段。据称它已经发现数千个高危漏洞,其中不少已存在10年甚至20年之久却未被发现。

业内专家告诉《环球时报》记者,以往依靠人力发掘系统漏洞的难度非常大,需要特殊才能的专业黑客通过很长时间对代码分析、研判和测试,时间动辄以年来计算,成本也非常高昂。

而Anthropic公司此前主张利用AI远超人类编程员的速度编写代码,为了确认这些AI编写的海量代码的可靠性,因此发展挖掘系统漏洞的专用大模型,试图“用AI检测AI”。但业界认识到,Mythos提供的这种能力是一把“双刃剑”,它能够高效地发掘此前未被发现的系统漏洞,但如果被恶意使用,也会大幅降低网络攻击的技术门槛,从而加剧系统被入侵、数据泄露及关键基础设施瘫痪等风险。

《金融时报》称,网络安全与合规自动化平台Vanta的首席执行官克里斯蒂娜·卡乔波表示:“AI大模型带来的网络攻击频率和复杂度已经在增加,大多数公司尚未准备好应对相关风险,因为它们仍通过过时的方法,无法与AI驱动的攻击速度相抗衡。”报道称,2025年AI驱动的网络攻击较2024年同期增长了89%。

对于相关风险,Anthropic内部也心知肚明。负责Anthropic前沿“红队”测试实验室模型的洛根·格雷厄姆表示:“有人可能会利用Mythos以自动化方式快速大规模发掘漏洞,而全球大多数组织,包括技术最先进的机构都无法及时修补。”

各国政府也意识到AI大模型发掘系统漏洞所带来的风险。近日美国财政部长斯科特·贝森特和美联储主席杰伊·鲍威尔召集了美国一些最大的银行,讨论Mythos大模型带来的网络威胁。英国人工智能部负责人卡尼什卡·纳拉扬告诉《金融时报》,“我们应该担心”该模型的能力。德国联邦银行行长约阿希姆·纳格尔提出,Mythos大模型应向相关受影响机构开放使用权限,以此保障行业公平竞争环境。

中国也要具备相应能力

美国《纽约时报》称,Anthropic将对Mythos的访问权限控制在很小范围内。该公司目前重点与40多家为互联网、电网等全球关键基础设施提供技术的组织分享该大模型,Anthropic公布了11家机构的名单,包括亚马逊、苹果和微软,承诺帮助其开发针对大模型发现的系统漏洞的安全修复方案。

韩国《每日经济》网站注意到,Mythos发掘系统漏洞的能力与其他AI带来的进步不同,涉及国家级“网络安全”问题,未来不具备相应能力的国家将面临困境。Anthropic联合11家科技公司启动的Glasswing项目,只向少数美国大科技和金融公司提供技术支持,而韩国企业不在该名单中。

作为全球遭受网络攻击最严重的国家之一,中国该如何应对这种新挑战呢?新加坡《联合早报》23日称,中国网络安全公司360集团近日透露,该公司开发了一款AI驱动的“漏洞挖掘智能体”,发现了近1000个此前未知的漏洞,其中50余个被认定为高危漏洞,覆盖Windows内核、Microsoft Office组件、OpenClaw以及多类物联网设备等关键基础设施软件。这意味着漏洞发现正式进入智能体自动化、规模化生产的新阶段。

360集团创始人周鸿祎就此接受《环球时报》记者采访时表示,利用传统方法发掘系统漏洞没有规律可循,基本都是靠“撞大运”。也正是因为系统漏洞的“稀缺性”,传统的网络安全对抗模式,是“对方黑客发现漏洞,安全专家抵御黑客”。但如今随着AI大模型的加入,这种人和人的对抗变成了算法、算力、机器和人力的对抗,让国家网络安全面临严峻的挑战。

周鸿祎表示,如果攻击方具备类似Mythos的能力,对被攻击方常见的代码库进行扫描,可能将获得比原来多数百倍的漏洞,这就意味着在攻击方眼中,防御方就犹如筛子似的,到处是可以进攻的突破点。在这种情况下,现在的关键基础信息设施遭受网络攻击的概率可能增加了数百倍,攻击难度则大幅降低,这是游戏规则的改变。为此,中国也必须发展利用AI发掘系统漏洞的能力。周鸿祎表示,“必须承认的是,在大模型技术上,我们的确不如Anthropic,但可以通过其他方面进行弥补”。他介绍说,Anthropic是AI企业,Mythos是完全依靠大模型的算法算力来搜寻系统漏洞。而360集团是安全公司,在对漏洞的理解、漏洞的攻防利用代码等方面积累更多,“漏洞挖掘智能体”结合了大模型和对编程代码的理解,以及对漏洞和攻防的丰富经验积累。

苏黎世联邦理工学院安全研究中心高级研究员尤金尼奥·贝宁卡萨在研究报告中提到,人工智能正从辅助工具向更接近于可扩展的漏洞研究引擎的方向发展。

网络安全对抗,下一步怎么发展?

在AI大模型加入之后,未来网络安全对抗将怎么发展?周鸿祎表示,借助AI大模型发掘漏洞的能力,一方面可以主动挖掘己方系统中存在的漏洞,及时修补,防止为对手所用。另一方面,在对手大规模展开网络攻击的时候,防守方能通过算力批量产生自动化运营的智能体,以算力对抗算力,以智能体对抗智能体,这样才能继续保持网络安全攻防上的平衡。

周鸿祎表示,AI大模型给全球网络安全带来根本性变革。以往即便是网络强国,想要找到足够强大的技术人才也非常困难,正所谓“一将难求”,这就使得传统网络攻击的能力范围、频度、广度都受到攻击方的黑客体力、精力制约。但AI大模型可以通过把黑客的作战经验“蒸馏”出来,变成智能体掌握的专业技能。只要算力支持,就可以复制成千上万的黑客智能体,在整个网络战线上借助各个漏洞发起攻击,很容易变成不对称战争。

因此相应的应对方式也必须采用“用AI对抗AI、用算力对抗算力”的思路,通过“蒸馏”网络安全专家的技能,发展足够数量的“网络安全智能体”。“如果有了可以批量复制的网络安全智能体,就像孙悟空拔一根毫毛变成很多小猴子一样,复制出很多专业智能体去处理每个报警。在这个对抗过程中,专业的网络安全专家将从繁杂的重复性工作中解脱出来,由智能体完成筛查、分析和验证,人类专家只在关键节点做出判断。”

周鸿祎说,有人把漏洞挖掘智能体比作AI时代的“网络核武器”,我们必须掌握它,才能避免网络空间原有的平衡被随意打破。

  • 白俄罗斯抗议立陶宛境内放飞的无人机侵犯领空

    新华社明斯克5月21日电(记者陈汀)据白俄罗斯外交部网站公布的消息,白俄罗斯外交部21日召见立陶宛驻白俄罗斯临时代办,就从立陶宛境内起飞的一架无人机侵犯白俄罗斯领空表示强烈抗议。 白俄罗斯外交部发言
    新华网
    2026-05-21 23:37
  • 白俄罗斯抗议立陶宛境内放飞的无人机侵犯领空

    新华社明斯克5月21日电(记者陈汀)据白俄罗斯外交部网站公布的消息,白俄罗斯外交部21日召见立陶宛驻白俄罗斯临时代办,就从立陶宛境内起飞的一架无人机侵犯白俄罗斯领空表示强烈抗议。 白俄罗斯外交部发言
    新华网
    2026-05-21 23:37
  • 南非一小巴出租车与公交车相撞致10人死亡

    新华社约翰内斯堡5月21日电(记者杭泽波)据南非东部姆普马兰加省社区安全、安保和联络厅证实,该省斯坦德顿和摩根宗之间的公路上21日清晨发生一起小巴出租车与公交车相撞的事故,造成10人死亡。 根据该厅
    新华网
    2026-05-21 22:12
  • “中国人大举购入首尔江南区公寓”?李在明点名批评韩媒炮制假新闻

    【环球网报道 记者 索炎琦】据韩联社等媒体报道,韩国总统李在明21日就有关“中国人大举购入首尔江南区公寓”的报道表示,该报道似乎是为煽动“反华”情绪而刻意炮制的假新闻。 李在明 资料图 图源:韩媒
    环球网
    2026-05-21 22:08
  • 日本4月原油进口量创新低 进口价创新高

    新华社东京5月21日电(记者李诗萌)日本财务省21日公布的贸易统计数据显示,受中东局势延宕影响,日本4月原油进口量创新低,但进口价格却创新高。 数据显示,4月日本原油进口量为448万千升(1万千升约
    新华网
    2026-05-21 21:56
  • 美国威胁撤销巴勒斯坦常驻联合国代表团签证

    新华社华盛顿5月21日电 美国全国公共广播电台20日报道称,美国政府试图迫使巴勒斯坦常驻联合国观察员里亚德·曼苏尔放弃竞选联合国大会副主席,威胁将撤销巴方常驻联合国代表团的签证。 报道称,美国国务院
    新华网
    2026-05-21 21:55
  • 摩洛哥北部一楼房倒塌致4人死亡

    新华社拉巴特5月21日电(记者赵一宁)据摩通社21日报道,摩洛哥北部非斯市一栋楼房倒塌,造成至少4人死亡、6人受伤。 报道说,事故发生在该市南郊人口稠密区。目前伤者已被送往医院,搜救行动仍在继续。事
    新华网
    2026-05-21 21:49
  • 落实《南海各方行为宣言》第26次高官会在吉隆坡举行

    5月21日,中国和东盟国家在马来西亚吉隆坡举行落实《南海各方行为宣言》第26次高官会。 与会各方一致强调维护南海和平安宁重要性,重申继续全面有效落实《宣言》,加强对话协商,保持克制,妥处分歧,深化海
    央视新闻客户端
    2026-05-21 21:42
  • 国际能源署:全球石油市场今夏可能进入“红色区域”

    当地时间21日,国际能源署署长比罗尔表示,受夏季燃料需求上升以及全球库存下降等因素影响,全球石油市场可能在今年7月至8月进入“红色区域”。 比罗尔当天表示,中东局势引发的供应危机最初因全球石油市场存
    央视新闻客户端
    2026-05-21 21:41
  • 以外交部:参与“全球坚韧船队”的外国活动人士均被驱逐出境

    当地时间21日,以色列外交部在一份声明中宣布,所有参与近期加沙“全球坚韧船队”的外国活动人士均已被驱逐出境。 以色列外交部还称:“以色列绝不允许任何违反对加沙合法海上封锁的行为。” 更多阅读 以
    央视新闻客户端
    2026-05-21 21:19
  • 消息人士:伊朗最高领袖指示浓缩铀不得运出伊朗

    新华社开罗5月21日电(记者林建杰)据路透社21日援引消息人士的话报道,伊朗最高领袖穆杰塔巴·哈梅内伊已下达指令,要求该国浓缩铀库存不得运往国外。 “最高领袖的指令以及当局内部的共识是,浓缩铀库存不
    新华网
    2026-05-21 21:18
  • 法国法院裁定法航和空客在2009年空难中“过失杀人”罪名成立

    新华社巴黎5月21日电(记者乔本孝)法国巴黎上诉法院21日裁决,法航和空客两家公司在2009年法航447航班空难中“过失杀人”罪名成立。 法院宣布,这两家公司对空难负全部责任。作为法人,这两家公司被
    新华网
    2026-05-21 21:18
  • 俄总统新闻秘书:普京访华行程充实、内容丰富、成果丰硕

    新华社莫斯科5月21日电(记者王作葵)俄罗斯总统新闻秘书佩斯科夫21日在新闻发布会上表示,俄总统普京对中国的访问行程充实、内容丰富、成果非常丰硕。 佩斯科夫说,普京已从中国返回莫斯科开始自己的工作。
    新华网
    2026-05-21 21:12
  • 老挝外交部重申坚定奉行一个中国原则

    新华社万象5月21日电(记者赵旭 马淮钊)老挝外交部20日发表声明,重申在台湾问题上的一贯立场,即始终坚定支持联合国大会第2758号决议,坚定奉行一个中国原则,承认台湾是中华人民共和国领土不可分割的一
    新华网
    2026-05-21 20:37
  • 以色列部长发视频嘲讽“全球坚韧船队”被扣人员,意大利外长称已请求欧盟对其实施制裁

    【环球网报道 记者 闫珮云】以色列国家安全部长本-格维尔20日在社交媒体上发布视频,嘲讽遭以方扣押的新一支“全球坚韧船队”活动人士,引发国际社会广泛批评。据法新社报道,意大利外交部长塔亚尼当地时间21
    环球网
    2026-05-21 20:36
  • 巴勒斯坦代表:平民是以色列的主要攻击目标

    当地时间5月20日,巴勒斯坦常驻联合国副观察员马吉德·巴姆亚在安理会“武装冲突中保护平民问题公开辩论会”上表示,平民、救援人员、记者和医务人员等本应受国际法保护的群体,在巴勒斯坦却成为以色列主要攻击目
    央视新闻客户端
    2026-05-21 20:26
  • 数百名援助加沙人士将被以色列“驱逐出境”

    新华社耶路撒冷5月21日电(记者庞昕熠 王卓伦)据以色列媒体21日报道,以色列正将数百名被以拘押的援助巴勒斯坦加沙地带的“全球坚韧船队”活动人士“驱逐出境”。 《以色列时报》当天援引以色列一人权组织
    新华网
    2026-05-21 20:23
  • 伊朗男足在土耳其申请美加两国签证

    当地时间5月21日,伊朗国家足球队在土耳其首都安卡拉提交了前往加拿大的入境签证申请,部分未获得美国签证的队员同时提交了美国签证申请,为即将到来的2026年世界杯做准备。 伊朗外交部日前表示,根据国际
    央视新闻客户端
    2026-05-21 20:19
  • 中巴建交75周年纪念日之际,巴基斯坦总统、总理发文表态

    【环球网报道 记者 索炎琦】今年5月21日是中国和巴基斯坦建交75周年纪念日。据巴基斯坦《黎明报》报道,巴基斯坦总统扎尔达里、巴基斯坦总理夏巴兹当地时间21日分别通过社交平台X发文,赞扬中巴关系。
    环球网
    2026-05-21 19:27
  • 外媒:受埃博拉疫情影响,印度宣布推迟举行第四届印非峰会

    【环球网报道 记者 索炎琦】据法新社21日报道,由于埃博拉疫情影响,印度当天宣布推迟原定于下周(5月28日-31日)将在新德里举行的第四届印度-非洲论坛峰会。 印度外交部声明截图 图源:印度外交部网
    环球网
    2026-05-21 19:11