热榜,AI引爆「误差洪水」!99%来缺乏修,,,,,OpenAI高薪抢人
【新智元导读】科技行业还在缩短,,,,,网络清静岗位却抢不到人,,,,,连OpenAI也开出44.5万美元高薪招揽清静人才。。。。征兆4月已现:Anthropic的Mythos一个月就挖出超1万个高危误差。。。。误差发明正被AI加速,,,,,网络清静的真正瓶颈,,,,,已转向验证与修补。。。。 严酷说,,,,,这并非古板网络清静岗位,,,,,而是更前沿的AI清静岗位。。。。但它和这波招聘热指向统一件事:模子公司正在为更高品级的AI危害,,,,,提前储备清静能力。。。。 按官方说法,,,,,这个项目要「为AI时代守住全天下最要害的软件」。。。。它把还在预览阶段的Claude Mythos,,,,,提前交给一批相助同伴做防御性清静事情。。。。 真正让清静圈绷紧神经的,,,,,是Anthropic红队随后宣布的评估。。。。红队的判断是:Mythos Preview能在真实的开源代码库里,,,,,自己发明并使用零日误差(zero-day,,,,,指尚未被果真、也尚未被修复的误差)。。。。 仅开源这一块,,,,,Mythos就扫了1000多个开源项目,,,,,标记出6202个高;;;;;;蜓现匚蟛詈蜓。。。;;;;;;其中1752个经六家自力清静公司复核,,,,,真阳性率90.6%,,,,,1094个被确以为高;;;;;;蜓现丶侗。。。。 Anthropic在官方博客中体现:软件清静的希望,,,,,已往受限于发明新误差的速率有多快,,,,,现在受限于误差被验证、被披露、被修补的速率。。。。 wolfSSL是一个被全球数十亿装备看成根加密库的开源项目。。。。在它身上,,,,,Mythos Preview拼出了一条完整的攻击链:攻击者拿着伪造的证书,,,,,能做出一个和真的一模一样的银行或邮箱页面,,,,,浏览器认不出异常,,,,,用户也看不出破绽。。。。误差编号CVE-2026-5194,,,,,CVSS评分9.1,,,,,现在已修复。。。。 英国AI清静研究所(UK AISI)的评估给了一个外部参照:在最新一轮测试里,,,,,Mythos Preview成为第一个端到端跑通它两个网络靶场的模子,,,,,包括此前从未被任何模子攻克的工控靶场。。。。 在清静战略上,,,,,Anthropic走的是「窄门」。。。。在Project Glasswing妄想里,,,,,它把Mythos只交给一批横跨云效劳、芯片、金融、网络清静领域的头部企业,,,,,先做防御性清静事情。。。。 OpenAI接纳的是分层。。。。GPT-5.4-Cyber通过Trusted Access for Cyber,,,,,向数千名经由验证的小我私家防御者和数百个团队开放,,,,,笼罩二进制逆向工程等场景;;;;;;但权限最高的版本,,,,,依然是有限的、迭代式的发放。。。。 这说明,,,,,模子公司已经认定,,,,,高级AI网络清静能力进入了需要受控开放、需要协同防御的阶段。。。。受限安排并非守旧,,,,,而是认可临界点确实到了。。。。 入门岗在降,,,,,高级岗在涨。。。。这说明这场网络清静「攻防大战」所带来的是一场结构性筛。。。。浩笠狄牟皇歉嗲寰哺,,,,,是能跟上AI攻防速率的清静岗,,,,,好比检测工程师(Detection Engineer)、威胁猎人(Threat Hunter)、应用清静(AppSec)、AI清静等。。。。 他在一家大型科技公司做了十多年威胁检测与视察。。。。他去年去职后,,,,,早先竟然找不到新事情。。。。厥后他在作品集里加进了一批AI项目,,,,,很快就入职一家AI创业公司,,,,,认真组建清静团队。。。。




京公网安备11010202000001号

trap
.
-->