人工智慧發現漏洞的速度已經超過了修復漏洞的速度。
三月二十七日,Anthropic的一個未受保護的數據快取洩漏了約三千份內部文件。一篇部落格草稿透露了即將推出的新模型「Mythos」,Anthropic將其自評為「在網路安全能力方面遠超任何人工智慧模型」。同日,CrowdStrike和Okta的股價均暴跌七%,而Palo Alto Networks的股價則下跌六%。
市場之所以恐慌,並不是因為出現了更強大的機型。這是因為該模型的創作者指出,其在攻擊方面的進展已經超過了防守方能夠跟上的速度。
人工智慧在網路安全領域的領先指數
根據學術基準測試平台CAIBench的測試結果,在模擬真實攻防環境的Cybench測試中,Claude Sonnet的成功率達到了46%。排名第二的GPT-5為28%,谷歌的Gemini 2.5 Pro僅達到18%,而開源模型qwen3-32B則更低,僅為10%。

雖然46%這個數字看似不高,但這卻是複雜滲透任務的成功率,其中包含漏洞發現、構建利用鏈以及權限提升等步驟。在一項更基礎的基準測試中,克勞德的成功率已達到75%,接近其上限。
區別不在於誰稍微好一點,而在於程度上的差異。Claude的綜合攻防能力是GPT-5的1.6倍,是Gemini的2.5倍。在網路安全的這一維度中,各模型能力分布的狀況並非呈階梯狀,而是存在巨大差距。
六個月內翻一番
更值得分析的不是水平間距,而是垂直速度。
根據Anthropic的官方數據,2025年二月發布的Sonnet 3.7在Cybench測試中(十次嘗試)取得了35.9%的成功率。同年下半年,Sonnet 4.5的市場份額達到76.5%。Anthropic研究團隊得出的結論是:在6個月內,成功率翻了一番。
這個速度意味著什麼?在實際場景的對比中:今年三月,我們使用Claude Opus 4.6對Firefox代碼庫進行了審核。據InfoQ報導,兩週內共發現了22個安全漏洞,其中14個屬於高風險漏洞。儘管經過多年的人工審計和數百萬小時的CPU模糊測試,這些漏洞仍未被發現。Anthropic的安全團隊此前披露,Claude在多個生產級開源項目中發現了500多個高風險漏洞,其中一些漏洞已存在數十年之久。

而傳統滲透測試的行業標準周期為2至3週,這還只是針對一個應用程序的情況。根據威瑞森(Verizon)《2025年數據洩露調查報告》,從關鍵漏洞公開披露到遭到攻擊者大規模利用的中位數時間為5天,而發布補丁所需的中位數時間為32至38天。
人工智慧發現漏洞的速度正在呈指數級增長,而人類修復漏洞的速度卻只是線性增長。時間差就是攻擊窗口。
在洩露的Mythos草案中,Anthropic寫道,該模型「預示著新一波模型的到來,這些模型能夠以遠超防禦者應對能力的方式利用漏洞。」根據已知的性能曲線來看,這絕非誇大其詞。
發布越快,警告越緊急。
如果將Anthropic過去三年的行動按時間順序排列,您會發現一個明顯的規律:每當推出更強大的模型,緊接著就會採取更高級別的安全應對措施。
2023年七月,白宮簽署了一項自願承諾,隨後於同年九月發布了首份《負責任擴展政策》(RSP v1.0)。2024年十月,RSP升級至2.0版,新增了針對生化武器能力的閾值。2025年十一月,Anthropic披露了GTG-1002事件。一個由中國支持的威脅組織利用「克勞德代碼」(Claude Code)對約30家機構發動了攻擊,在整個行動過程中,80%至90%的戰術行動均由人工智慧獨立執行。這是有紀錄以來首次由人工智慧策劃的大規模跨組織間諜活動。
2026年二月,RSP更新至3.0版,並同步發布了Claude Code Security。同月,五角大樓將Anthropic列為「供應鏈風險」,原因是Anthropic拒絕撤銷合約中禁止大規模監控和完全自主武器的條款。一個月後,Mythos的洩露文件顯示,Anthropic在草案中承認,該模型帶來了「前所未有的網絡安全風險」。

能力發布的步伐正在加速。從Claude 1到Claude 3相隔一年,而從Opus 4.5到Opus 4.6則不到三個月。安全應對措施也在加速,但它們總是被動應對:安全漏洞首先被利用,安全策略補丁隨後才跟上。三月27日網絡安全類股票的集體下跌,正是市場對這一時間差的定價。
今年早些時候,Dark Reading的一項調查顯示,48%的網絡安全專業人士認為,基於人工智能的代理將是2026年的首要攻擊途徑。兩年前,這個選項幾乎不在考慮之列。
Anthropic的Mythos發布策略包括向防禦型組織提供早期訪問權限,「賦予他們先發優勢」。這一表述本身就承認了攻防雙方的不對等。如果防守方不需要先發優勢,那就意味著進攻方尚未逼近門前。
猜你喜歡

Tiger Research:加密公司提供哪些 AI 服務?

當 Agents 成為消費者,誰來重寫互聯網商業的底層邏輯?

戰爭不止推高油價,還讓 Circle 股價為何一飛沖天?

「AI 智能代理實戰峰會」:三月31日,香港數碼港,聚焦人工智慧應用的深水區

開戰29天,美國在伊朗問題上還有哪些選擇?

暴跌97%+持續解鎖,WLD卻完成6500萬美元場外融資:誰還在買單?

比特幣可以買房了?房利美聯手Coinbase推出加密抵押貸款

Tether聘請四大稽核,USDT首次進入可驗證階段

砸崩存儲股900億美元的谷歌AI論文,被指控實驗造假

蒸發兩萬億,美股迎4年來最差開局,市場為何看空?

賽博出馬仙:假道士、AI算命與東北玄學往事

彭博社:穩定幣支付,成加密VC最青睐的新方向

BeatSwap向全棧式Web3基礎設施演進,覆蓋IP權益全生命周期
BeatSwap,這一面向全球的 Web3 知識產權(IP)基礎設施項目,正嘗試突破當前 Web3 生態的碎片化局限,構建一個覆蓋 IP 權利全生命周期的全棧式體系。
當前多數 Web3 項目仍停留在功能割裂的階段,往往僅聚焦於單一環節,例如 IP 資產代幣化、交易功能,或簡單的激勵模型。這種結構性分散,已成為制約行業規模化應用的關鍵瓶頸。
BeatSwap 的路徑則更為一體化,其將多個核心模塊整合至同一系統之中,包括:
·IP 認證與鏈上登記
·基於授權的收益分配機制
·用戶參與驅動的激勵體系
·交易與流動性基礎設施
通過上述整合,平台構建出一條端到端的閉環路徑,使 IP 權利能夠在同一生態內完成「生成—使用—變現」的完整流轉。
BeatSwap 並未局限於既有加密用戶,而是嘗試以全球音樂產業為切入點,主動創造新增市場需求。其核心策略包括:
挖掘與孵化音樂創作者(Artist discovery)
構建粉絲社區(Fan community)
激發以 IP 為核心的內容消費需求
當前全球音樂產業規模約為 260 億美元,數字音樂用戶已超過 20 億人。這意味著,IP 的代幣化與金融化所對應的潛在市場,遠超傳統加密用戶群體。
在這一背景下,BeatSwap 將自身定位於「現實內容需求」與「鏈上基礎設施」的交匯點,嘗試打通內容生產與金融流動之間的結構性斷層。
BeatSwap 即將推出的核心產品「Space」,計劃於 2026 年第二季度上線。該產品被定義為生態中的 SocialFi 層,旨在直接連接創作者與用戶,並與平台其他模塊實現深度聯動。
其關鍵設計包括:
以粉絲參與為核心的互動機制
基於 $BTX 質押的曝光與分發邏輯
與 DeFi 及流動性結構打通的使用者路徑
由此,平台內部形成一條完整的使用者行為閉環:發現(Discovery)→ 參與(Participation)→ 消費(Consumption)→ 激勵(Rewards)→ 交易(Trading)
$BTX 被設計為生態內的核心功能型資產,而非單純的激勵代幣,其價值直接鎖定於平台活躍度與 IP 使用場景。
主要特徵包括:
·基於鏈上授權行為的收益分配
·隨 IP 使用與使用者參與動態反映價值
·支援質押與 DeFi 參與機制
·隨生態擴展實現需求增長
隨著 IP 使用頻率提升,$BTX 的實用性與價值支撐同步增強,從而在一定程度上緩解傳統 Web3 代幣模型中「價值與使用脫鉤」的問題。
目前,$BTX 已上線多家主流交易平台,包括:
Binance Alpha
Gate
MEXC
OKX Boost
隨著「Space」上線臨近,BeatSwap 正推進更多交易所上線計劃,以進一步提升流動性與全球可訪問性,為後續市場擴張奠定基礎。
BeatSwap 的目標已不再局限於傳統 Web3 敘事,而是瞄準超過 20 億數位音樂使用者與兆元規模的內容市場。
通過將內容生產者、使用者、資本與流動性統一納入以 IP 權利為核心的鏈上框架,BeatSwap 正嘗試構建一個面向「IP 金融化」的新一代基礎設施。
BeatSwap 通過整合:IP 認證、授權分發、激勵機制、交易體系與市場建構,在一個統一結構中打通 IP 權利的全生命周期路徑。
隨著 2026 年 Q2「Space」的上線,項目有望在 IP-RWA(現實世界資產)賽道中,成為連接內容與金融的關鍵基礎設施之一。

Mag 7 蒸發兩萬億|Rewire新聞早報

每挖一枚幣虧損1.9萬美元,比特幣礦企集體叛逃AI

早報 | Tom Lee 預測加密貨幣寒冬將於 4 月結束;xStocks 引入新的鏈上私募股權基金;Sui 主網升級至 V1.68.1

比特幣冪律引發激烈爭論:是科學預測還是「魔術戲法」?

