
取消




當(dāng) AI 開始自主發(fā)起網(wǎng)絡(luò)攻擊,數(shù)字世界的安全規(guī)則正在被徹底改寫。近期,Anthropic 旗下 Claude 大模型僅用 4 小時,就成功攻破素有 “全球最安全系統(tǒng)” 之稱的 FreeBSD 內(nèi)核,拿下最高管理權(quán)限。這一事件瞬間引爆全球科技圈,標(biāo)志著 AI 正式從安全輔助工具,進(jìn)化為可獨立作戰(zhàn)的 “智能黑客”,人類網(wǎng)絡(luò)安全的最后一道防線,已然告急。

FreeBSD 是一款擁有三十余年歷史的經(jīng)典操作系統(tǒng),以極致穩(wěn)定和高度安全著稱,長期運行在金融機(jī)構(gòu)、云端服務(wù)器、頂級互聯(lián)網(wǎng)平臺等關(guān)鍵場景。想要找到并利用其內(nèi)核漏洞,傳統(tǒng)上需要頂尖安全團(tuán)隊耗費數(shù)周時間,成本極高。而這次,研究人員只向 Claude 提供了公開漏洞信息,沒有額外代碼提示,AI 便獨立完成了全流程攻擊。

Claude 先是自動搭建測試環(huán)境,精準(zhǔn)模擬目標(biāo)系統(tǒng)運行狀態(tài),隨后通過深度數(shù)據(jù)采集與自動識別,快速解析漏洞結(jié)構(gòu),設(shè)計出分片式攻擊方案,巧妙繞過系統(tǒng)防護(hù)。整個過程無需人工干預(yù),從漏洞分析到攻擊代碼生成,再到調(diào)試執(zhí)行,Claude 一氣呵成,最終順利獲取 root 權(quán)限,實現(xiàn)了對系統(tǒng)的完全控制。
這場突破的可怕之處,在于徹底顛覆了網(wǎng)絡(luò)攻防的成本與效率。過去價值百萬、耗時數(shù)月的零日漏洞攻擊,如今 AI 只需幾小時、極低算力即可完成。防御方的反應(yīng)時間被無限壓縮,傳統(tǒng)人工審計、補(bǔ)丁更新的節(jié)奏,完全跟不上 AI 的攻擊速度。更令人擔(dān)憂的是,Claude 已接連發(fā)現(xiàn)數(shù)百個高危漏洞,攻擊能力快速泛化,普通攻擊者也能借助 AI 發(fā)起接近國家級別的網(wǎng)絡(luò)襲擊。

事件背后,數(shù)據(jù)采集和自動識別技術(shù)成為 AI 攻擊的核心驅(qū)動力。AI 通過海量抓取系統(tǒng)代碼、協(xié)議規(guī)范、漏洞公告等數(shù)據(jù),自動識別薄弱環(huán)節(jié),快速生成攻擊邏輯,讓系統(tǒng)防御防不勝防。這也意味著,依賴人工巡檢的傳統(tǒng)安全模式已經(jīng)失效,企業(yè)和機(jī)構(gòu)必須加快構(gòu)建 AI 對抗 AI 的主動防御體系。
與此同時,AI 自主攻擊帶來的倫理與法律風(fēng)險急劇上升。漏洞武器化、無差別攻擊、數(shù)據(jù)竊取等行為,正在脫離現(xiàn)有監(jiān)管框架。如何界定 AI 攻擊的責(zé)任主體、如何限制惡意 AI 使用、如何保護(hù)關(guān)鍵基礎(chǔ)設(shè)施安全,成為全球亟待解決的問題。

Claude 攻破 FreeBSD,不是一次技術(shù)秀,而是一個時代的開端。AI 攻防競賽已經(jīng)全面打響,人類再也不能固守舊有安全思維。唯有加快數(shù)字化防御建設(shè),用 AI 監(jiān)測 AI、用智能對抗智能,同時完善全球監(jiān)管規(guī)則,守住技術(shù)倫理底線,才能在這場沒有硝煙的數(shù)字戰(zhàn)爭中,守護(hù)好人類最后的安全防線。
物聯(lián)網(wǎng),讓世界更精彩;
斯邁爾,讓物聯(lián)網(wǎng)更智能!
