[吉斯卡筆記] 模型太危險?有關Anthropic 引發資安議題的思考

更新 發佈閱讀 2 分鐘

Hi,我是Giska
日前追蹤的新聞終於有了後續發展,想聊聊作為資安人員的一些想法

前情提要
Anthropic 做出了一個強到「不敢發布」的 AI。(Claude Mythos說明)


根據Anthropic的說法,在內部測試中,Claude Mythos直接挖出數千個嚴重級別的零日漏洞。另外讓工程師比較驚悚的應該是它找出了 OpenBSD、FFmpeg的漏洞,這些歷史悠久的開源專案,理應經過全球開發者千錘百鍊,也被它翻出隱藏多年的漏洞

其實說意外也不意外,近年來的實務經驗

很多時候,企業端明明就針對弱掃結果通通修正了,結果過陣子一掃又跑出新的漏洞!(弱點掃描工具也有盲點?)

這種情形一多,逐漸發現人寫的程式有盲點,那麼人寫的弱點掃描工具當然也遵循一定的規則。

現在程式開發環境更複雜了,當AI寫code能力超越人類,就可以預期這一天必然會到來,從「幫工程師寫 code」的等級,直接進入「自動化駭客」階段

Anthropic 的選擇其實透露一個關鍵訊號:AI 資安的時間差正在消失。過去漏洞被發現、被利用之間,還有一段緩衝期;現在這段時間可能被壓縮到幾乎不存在。

所以他們乾脆反過來操作—不公開模型,而是先讓防守方「提前適應」。這背後其實是一種很不矽谷的決策:不是搶先發布,而是刻意延後。

我的後續關注重點

1. 如果 Anthropic 做得到,OpenAI、Google、xAI或其他實驗室還要多久?假使下一個開發出同等能力模型的,是某個不受道德規範的國家級駭客組織呢?

2. 從資安角度來看,這可能是典範轉移的起點。未來的防禦不再是 patch management,而是 AI 對 AI 的持續對抗。沒有導入這種能力的組織,就是直接暴露在風險之下。

留言
avatar-img
Giska 資安與科技筆記
0會員
5內容數
Hi. 我是Giska(吉斯卡)~ 資訊安全/系統開發是我的日常軌跡,這裡記錄的是工作踩過的坑,還有那些我感興趣的話題
2026/04/08
Anthropic 推出 Project Glasswing,聯合 AWS、Microsoft、Google 等科技巨頭,旨在利用前沿 AI 模型 Claude Mythos Preview 發現並修復軟體漏洞,以應對 AI 時代日益嚴峻的網路安全威脅。
2026/04/08
Anthropic 推出 Project Glasswing,聯合 AWS、Microsoft、Google 等科技巨頭,旨在利用前沿 AI 模型 Claude Mythos Preview 發現並修復軟體漏洞,以應對 AI 時代日益嚴峻的網路安全威脅。
2026/04/02
別以為駭客攻擊需要複雜技術!近期 LINE 帳號大規模盜用事件,駭客僅利用電信語音信箱的預設密碼「0000」,就輕易取得驗證碼並盜用帳號。本文從系統設計角度,深入剖析為何兩個看似無害的系統「串接」處,會成為資安漏洞,以及我們和設計者該如何應對。
2026/04/02
別以為駭客攻擊需要複雜技術!近期 LINE 帳號大規模盜用事件,駭客僅利用電信語音信箱的預設密碼「0000」,就輕易取得驗證碼並盜用帳號。本文從系統設計角度,深入剖析為何兩個看似無害的系統「串接」處,會成為資安漏洞,以及我們和設計者該如何應對。
看更多
你可能也想看
Thumbnail
在追求效率的AI浪潮中,盲目跟風使用新工具可能帶來嚴重資安風險。 本文以OpenClaw危機和n8n漏洞事件為例,探討工具使用者與專業管理者間的認知鴻溝,並強調「脈絡」與「去識別化」的陷阱,提醒讀者應重視資料主權、合規性、風險成本比等關鍵評估,真正做到「能安全運用工具」,而非僅僅「會用工具」。
Thumbnail
在追求效率的AI浪潮中,盲目跟風使用新工具可能帶來嚴重資安風險。 本文以OpenClaw危機和n8n漏洞事件為例,探討工具使用者與專業管理者間的認知鴻溝,並強調「脈絡」與「去識別化」的陷阱,提醒讀者應重視資料主權、合規性、風險成本比等關鍵評估,真正做到「能安全運用工具」,而非僅僅「會用工具」。
Thumbnail
全新版本的《三便士歌劇》如何不落入「復刻經典」的巢臼,反而利用華麗的秀場視覺,引導觀眾在晚期資本主義的消費愉悅之中,而能驚覺「批判」本身亦可能被收編——而當絞繩升起,這場關於如何生存的黑色遊戲,又將帶領新時代的我們走向何種後現代的自我解構?
Thumbnail
全新版本的《三便士歌劇》如何不落入「復刻經典」的巢臼,反而利用華麗的秀場視覺,引導觀眾在晚期資本主義的消費愉悅之中,而能驚覺「批判」本身亦可能被收編——而當絞繩升起,這場關於如何生存的黑色遊戲,又將帶領新時代的我們走向何種後現代的自我解構?
Thumbnail
AI 正快速滲透日常與產業,但風險與機會同樣加劇:Notion 新版 AI 代理提升了效率,卻被研究揭露資安漏洞;Google Gemini 登上電視,宣告家庭娛樂進入 AI 對話時代;而輝達與 OpenAI 的巨額合作,讓投資熱潮與泡沫疑慮同步升溫。
Thumbnail
AI 正快速滲透日常與產業,但風險與機會同樣加劇:Notion 新版 AI 代理提升了效率,卻被研究揭露資安漏洞;Google Gemini 登上電視,宣告家庭娛樂進入 AI 對話時代;而輝達與 OpenAI 的巨額合作,讓投資熱潮與泡沫疑慮同步升溫。
Thumbnail
深度解析 Google DeepMind 最新的 AI 代理 CodeMender。了解它如何利用 Gemini 模型自動偵測、修復甚至重寫程式碼以預防安全漏洞,以及這項技術將如何改變軟體開發與網路安全的未來。
Thumbnail
深度解析 Google DeepMind 最新的 AI 代理 CodeMender。了解它如何利用 Gemini 模型自動偵測、修復甚至重寫程式碼以預防安全漏洞,以及這項技術將如何改變軟體開發與網路安全的未來。
Thumbnail
若說易卜生的《玩偶之家》為 19 世紀的女性,開啟了一扇離家的窄門,那麼《海妲.蓋柏樂》展現的便是門後的窒息世界。本篇文章由劇場演員 Amily 執筆,同為熟稔文本的演員,亦是深刻體察制度縫隙的當代女性,此文所看見的不僅僅是崩壞前夕的最後發聲,更是女人被迫置於冷酷的制度之下,步步陷入無以言說的困境。
Thumbnail
若說易卜生的《玩偶之家》為 19 世紀的女性,開啟了一扇離家的窄門,那麼《海妲.蓋柏樂》展現的便是門後的窒息世界。本篇文章由劇場演員 Amily 執筆,同為熟稔文本的演員,亦是深刻體察制度縫隙的當代女性,此文所看見的不僅僅是崩壞前夕的最後發聲,更是女人被迫置於冷酷的制度之下,步步陷入無以言說的困境。
Thumbnail
前幾天看到一則標題『貼牌的中國製智慧門鈴內含安全漏洞』,讓我想到以前寫過類似的故事,關於小型資訊公司與貼牌軟體漏洞的故事,也想重新整理思路當面對類似問題無論是開發公司或是購買軟體的公司該如何面對。
Thumbnail
前幾天看到一則標題『貼牌的中國製智慧門鈴內含安全漏洞』,讓我想到以前寫過類似的故事,關於小型資訊公司與貼牌軟體漏洞的故事,也想重新整理思路當面對類似問題無論是開發公司或是購買軟體的公司該如何面對。
Thumbnail
長期以來,西方美學以《維特魯威人》式的幾何比例定義「完美身體」,這種視覺標準無形中成為殖民擴張與種族分類的暴力工具。本文透過分析奈及利亞編舞家庫德斯.奧尼奎庫的舞作《轉轉生》,探討當代非洲舞蹈如何跳脫「標本式」的文化觀看。
Thumbnail
長期以來,西方美學以《維特魯威人》式的幾何比例定義「完美身體」,這種視覺標準無形中成為殖民擴張與種族分類的暴力工具。本文透過分析奈及利亞編舞家庫德斯.奧尼奎庫的舞作《轉轉生》,探討當代非洲舞蹈如何跳脫「標本式」的文化觀看。
Thumbnail
本文深度解析賽勒布倫尼科夫的舞臺作品《傳奇:帕拉贊諾夫的十段殘篇》,如何以十段殘篇,結合帕拉贊諾夫的電影美學、象徵意象與當代政治流亡抗爭,探討藝術在儀式消失的現代社會如何承接意義,並展現不羈的自由靈魂。
Thumbnail
本文深度解析賽勒布倫尼科夫的舞臺作品《傳奇:帕拉贊諾夫的十段殘篇》,如何以十段殘篇,結合帕拉贊諾夫的電影美學、象徵意象與當代政治流亡抗爭,探討藝術在儀式消失的現代社會如何承接意義,並展現不羈的自由靈魂。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News