当WordPress崩溃时,Mythos在哪里?
我绝对不是AI专家,我对那些自称专家的人感到很烦,因为说实话,到头来,我们只是在提示那个API,并希望能得到一些有用的东西。当Anthropic在2026年春季宣布臭名昭著的Mythos模型时,我在X上的整个信息流都是那些完全确信弥赛亚到来的专家们,他们认为网络安全基本上已经解决了。Anthropic在Project Glasswing下向少数受信任的实体发布了Mythos Preview,最终目标是“为AI时代保护关键软件”。到6月,这一切升级到了美国政府启动出口管制权力的地步,Anthropic完全关闭了对Fable 5和Mythos 5的访问。在5月22日分享的更新中,Anthropic表示:“在过去几个月中,Anthropic使用Mythos Preview扫描了超过1000个开源项目,这些项目共同支撑了互联网和我们的基础设施。”来自Anthropic市场部门的这个大胆声明,遗漏了一个关键方面:究竟是哪些1000个项目被无上的Mythos扫描了呢?合理吗?假设来自2000年代的CMS WordPress,它在大约数亿个网站上运行,并没有被Anthropic关注的开源项目之一吗?因为它一定会发现我同事Adam Kues在Searchlight Cyber找出的WordPress Core中的预身份验证RCE,对吧?Anthropic会告诉你,公开的漏洞是一个滞后指标,它们在90天的窗口内,并且还不能公开所有内容,这倒是一个公正的观点。只是这并没有涵盖这一点。WordPress 7.0.2的发布说明感谢了报告此问题的人,而Anthropic并不在其中。如果你仔细阅读更新,则这些数字并不完全相符。Mythos Preview发现了Anthropic所称的6202个高或关键严重性的漏洞,总计23019个,而这些严重性评级是模型对其自身工作的估计。在这6202个中,恰好有1752个在撰写时被一家独立安全公司评估过,而被检查的那些中,有超过60%被认为是高或关键。因此,在我的信息流中反复出现的数字是一个模型自我评分的结果,而其他人标记的部分约占四分之一。你会把这个数字放进新闻稿吗?然后就是另一个问题:另一端的结果。你如果去寻找Mythos实际上发现的公开记录,就会发现大约40个CVE,其中28个是Firefox,9个是wolfSSL。一个浏览器和一个加密库。这个列表中没有PHP,没有CMS,没有任何与大多数人实际使用的网络相似的东西。这让我回到了同样的问题:究竟是哪1000个项目?一些人实际上进行了检查。接触到它的人并没有我时间线上的人那么兴奋。Daniel Stenberg对curl进行了测试,并报告了五个发现,其中恰好一个被证实为真正的漏洞,并且严重性较低,他的结论是围绕该模型的炒作“主要是市场营销”。Bruce Schneier辩称,已成为一种普遍智慧,认为Mythos在发现软件漏洞方面优于其他模型,“这根本不是真的。”两个人在几个月前公开说这些,没有什么可以出售的。这真的改变了什么吗?我没有注意到。实质上保护关键软件然后就是让我最烦恼的部分。Anthropic向开源维护者报告了大约530个高或关键错误,其中75个在他们发布更新时已被修复,还有几位维护者告诉他们,他们工作繁重,请求Anthropic减缓披露。因此,在实践中,为AI时代保护关键软件,实质上变成了一堆提交在已经淹没的无偿志愿者手上的工单。Cloudflare发布了一篇关于实际运行这个东西是什么样子的文章。他们对自己50多个仓库进行了测试,发现单个代理会话所覆盖的“有效表面面积也许只有十万分之一”,之后上下文窗口就会填满,因此他们最终围绕模型建立了一个八级管道,以便从中提取任何值得阅读的内容。值得一提的是,Adam所做的是对一个干净的WordPress树使用去掉git历史的GPT5.6 Sol Ultra,以防它通过阅读补丁作弊,限制在四个代理上并让它运行。十小时后,他得到了链条,花费了约25美元。他自己的结论是,没有AI,没有哪个安全研究人员能在十小时内找到并完成那个漏洞链,我相信他,这也是为什么其余的事情让我感到不安。进入20分钟专家。在这一披露之后,后来的事情被称为wp2she。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡