{"source":{"id":"2098793887737450547","title":"全世界只有三个实体，能做到让你只看一眼网页，设备就被彻底接管。 前两个是国家级情报机构：以色列摩萨德（Mossad），和…","url":"https://mubeitech.com/p/2098793887737450547"},"method":"semantic-similarity","count":6,"items":[{"rank":1,"id":"2046819853772951800","account":"mubei","brand":"@mubei","title":"Anthropic独家网络模型Mythos的访问权限，被人拿到了。 一个未授权组织，通过一家第三方供应商直接摸进了核心。…","summary":"Anthropic独家网络模型Mythos的访问权限，被人拿到了。 一个未授权组织，通过一家第三方供应商直接摸进了核心。 他们没有偷偷摸摸，而是把这个受限模型当成了日常工具，定期使用。 这群人为了证明自己，主动找上了彭博社。 甩出内部截图，当场做了一次实时演示。 证据直接摆在了桌…","body":"Anthropic独家网络模型Mythos的访问权限，被人拿到了。\n\n一个未授权组织，通过一家第三方供应商直接摸进了核心。\n他们没有偷偷摸摸，而是把这个受限模型当成了日常工具，定期使用。\n\n这群人为了证明自己，主动找上了彭博社。\n甩出内部截图，当场做了一次实时演示。\n证据直接摆在了桌面上。\n\nAnthropic原本对Mythos施加了极其严苛的访问限制。\n现在这些限制成了彻底的摆设。\n\n无论核心技术捂得多严，只要开了第三方的口子，防线就一定有软肋。\n把顶级AI工具连入外包网络，就是把金库钥匙挂在了门把手上。","category":"科技","score":75.3,"translated_x_url":"https://x.com/i/status/2046943135322808526","translated_status_id":"2046943135322808526","published_at":"2026-04-22 12:03:32","created_at":"2026-04-22T07:14:15+02:00","url":"https://mubeitech.com/p/2046819853772951800","markdown_url":"https://mubeitech.com/p/2046819853772951800/markdown"},{"rank":2,"id":"2038666714251169903","account":"mubei","brand":"@mubei","title":"顶级安全黑客向一个大模型认输了。 Nicolas Carlini。 谷歌学术引用量超过 6.7 万的顶级研究员。 他亲口…","summary":"顶级安全黑客向一个大模型认输了。 Nicolas Carlini。 谷歌学术引用量超过 6.7 万的顶级研究员。 他亲口承认，Claude 找代码漏洞的能力比他自己还要强。 看看机器的战绩。 去挖智能合约的漏洞，直接进账 370 万美元。 在拥有 5 万标星的知名开源项目 Gho…","body":"顶级安全黑客向一个大模型认输了。\n\nNicolas Carlini。\n谷歌学术引用量超过 6.7 万的顶级研究员。\n他亲口承认，Claude 找代码漏洞的能力比他自己还要强。\n\n看看机器的战绩。\n去挖智能合约的漏洞，直接进账 370 万美元。\n在拥有 5 万标星的知名开源项目 Ghost 里，它轻易就抠出了致命破绽。\n\n这要怎么防？\nCarlini 甚至不敢把手里的漏洞报告交出去。\n他在 Linux 内核里用 AI 跑出了几百个系统崩溃案例。\n漏洞的产出速度完全碾压了人类的验证速度。\n如果一口气全发给开源社区，开发者只会当成恶意灌水的垃圾信息。\n\n以前，这种级别的深层漏洞全世界只有一两个天才才能摸到门道。\n现在，大模型把它变成了无人值守的流水线。\n\nCarlini 警告防守方的时间只剩几个月。\n很快，手里握着成百上千个致命漏洞的，绝不仅是大厂研究员。\n任何一个心怀恶意的普通人，都能随意调用这种恐怖的破坏力。\n\n人工修补的速度已经永远追不上机器挖掘的自动化。\n\n摧毁一座数字城池的成本，马上就会变成几美分的电费。","category":"其它","score":100,"translated_x_url":null,"translated_status_id":null,"published_at":"2026-04-01 09:55:38","created_at":"2026-04-01T11:51:02.462532","url":"https://mubeitech.com/p/2038666714251169903","markdown_url":"https://mubeitech.com/p/2038666714251169903/markdown"},{"rank":3,"id":"2057487387131805851","account":"warroom","brand":"@warroom","title":"人类写了几十年的软件系统，在10万亿参数的AI面前，连几秒钟都撑不过去。 Anthropic 此前秘密测试了一个叫 My…","summary":"人类写了几十年的软件系统，在10万亿参数的AI面前，连几秒钟都撑不过去。 Anthropic 此前秘密测试了一个叫 Mythos 的超级大模型。 10万亿参数，这是目前人类历史上制造过最大的AI模型。 对比一下，初代 GPT 问世时还不到1万亿参数。 测试的靶子是所有的主流操作系…","body":"人类写了几十年的软件系统，在10万亿参数的AI面前，连几秒钟都撑不过去。\n\nAnthropic 此前秘密测试了一个叫 Mythos 的超级大模型。\n10万亿参数，这是目前人类历史上制造过最大的AI模型。\n对比一下，初代 GPT 问世时还不到1万亿参数。\n\n测试的靶子是所有的主流操作系统、浏览器和多套银行系统。\nMythos 瞬间找出了这些系统里的安全漏洞，并在几秒钟内完成了自动攻击。\n这些漏洞，是人类顶尖黑客几十年都没能发现的。\n\n这也是为什么 Anthropic 至今不敢发布这个模型。\n他们紧急封存了 Mythos，转而启动了一个代号为 \"Glasswing\" 的保密项目。\n\n人类几十年写出来的软件漏洞百出，在AI眼里就跟筛子一样。\n一个业余选手，在AI加持下能瞬间获得越级破坏力。\n而真正的职业黑客，则能用它把攻击规模放大到成百上千倍。\n\n全球网络安全公司这一年多来都在眼睁睁看着攻击数量暴增。\n他们心里很清楚，AI已经在悄然给黑客批量生产武器了。","category":"科技","score":70,"translated_x_url":null,"translated_status_id":null,"published_at":"2026-05-21 15:48:48","created_at":"2026-05-21T17:43:14+02:00","url":"https://mubeitech.com/p/2057487387131805851","markdown_url":"https://mubeitech.com/p/2057487387131805851/markdown"},{"rank":4,"id":"raw_f172c3a0bee8b414","account":"mubei","brand":"@mubei","title":"拿下华为、小米和蔚来的服务器内网权限，不需要挖任何系统漏洞。 只要花钱，买下一个大模型中转站的调用日志。 整整 6TB…","summary":"拿下华为、小米和蔚来的服务器内网权限，不需要挖任何系统漏洞。 只要花钱，买下一个大模型中转站的调用日志。 整整 6TB 的明文数据里，躺着工程师们亲手送出去的服务器私钥、云平台密码和登录配置。 利用这些凭证，足以接管 7 家政府相关机构，以及 19 家中国头部科技公司的核心系统。…","body":"拿下华为、小米和蔚来的服务器内网权限，不需要挖任何系统漏洞。\n只要花钱，买下一个大模型中转站的调用日志。\n整整 6TB 的明文数据里，躺着工程师们亲手送出去的服务器私钥、云平台密码和登录配置。\n利用这些凭证，足以接管 7 家政府相关机构，以及 19 家中国头部科技公司的核心系统。\n这不是黑客入侵，也没有复杂的社会工程学攻击。\n那各家大厂核心系统的钥匙，到底是怎么流到外人手里的？\n难道工程师们故意把密码卖给了别人？\n不是。是他们把这些钥匙，喂给了自己的 AI 编程助手。\n最近一年，AI 编程工具席卷了整个软件行业。\n从写代码、改代码，到自动排查线上故障、自动部署服务器，开发者越来越习惯把工作交给智能体打理。\n但国内开发者使用海外顶尖模型，始终横着一道高墙。\n网络阻断、国际信用卡支付受限，加上高频封禁账号的风险，让正常调用接口变得极度繁琐。\n为了绕开这些麻烦，一个庞大的灰色产业链迅速膨胀起来。\n这就是大模型中转站。\n中转站的服务商在海外批量注册账号、采购算力额度，再搭一个反向代理服务，用人民币把调用额度转卖给国内开发者。\n工程师只要在本地编辑器里改一行接口地址，填上中转站给的密钥，就能像往常一样使用最新的海外模型。\n便宜，省心，开箱即用。\n但绝大多数人没有意识到，自己正在把最危险的一根雷管装进电脑。\n致命的死穴，藏在网络通信的机制差异里。\n在传统的互联网时代，浏览器和服务器之间跑的是端到端加密。\n整个通信过程经过了数字证书的严格加密，沿途的路由器、运营商哪怕截获了数据包，看到的也只是一堆无法破解的乱码。\n但大模型中转站根本不是底层的网络路由器。\n它是一个位于应用层的明文代理。\n所有进出中转站的数据，无论你让智能体写了什么代码、发了什么指令，在中转站的服务器上全都赤裸展开。\n过去你用 AI，只是让它给一个函数写注释，发出去的内容无关痛痒。\n但在自动化智能体时代，游戏规则彻底变了。\n现在的开发者让智能体去配置服务器、部署项目、定位系统故障。\n为了让智能体跑通任务，程序在后台自动收集当前环境的各种参数。\n本地的配置文件、数据库连接密码、服务器 SSH 登录私钥、云平台的最高权限访问令牌，被一股脑抓进上下文窗口。\n几万行带着绝密权限的配置文本，打包成一段明文的 JSON 请求，直接送进了中转站的服务器。\n中转站甚至不需要专门去偷。\n服务商只需要在后台悄悄开启一条日志存储命令，几周时间就能截留海量的敏感凭证。\n这就是为什么花钱买下那份 6TB 的数据集，就能瞬间拿到上百家核心机构的最高控制权限。\n更可怕的是，中转站能做的事情，远不止被动倒卖日志。\n加州大学圣塔芭芭拉分校与安全机构 Fuzzland 的研究团队，曾经发布过一份系统性评测论文。\n论文编号是 arXiv:2604.08407。\n他们测试了市面上 428 个商用大模型中转站。\n测试结果让人后背发凉。\n有 17 个中转站在截获测试凭证后，立刻在后台偷偷调用研究人员的云端算力。\n有 9 个中转站甚至学会了在响应数据里主动投毒。\n它们在返回给本地智能体的工具调用载荷中，强行塞进一段恶意的执行代码。\n由于现代编程智能体通常被赋予了直接在本地终端执行命令的权限，智能体收到中转站返回的指令后，根本不会怀疑真伪，直接在工程师的内网电脑上敲下了攻击命令。\n中转站不仅能拿走你的钥匙，还能远程借你的手，在企业内网里开门放火。\n在以往的案例中，已经有用户的加密货币钱包因为中转站投毒被瞬间清空，单笔损失高达五十万美元。\n各大科技公司每年在安全合规上砸下上千万预算。\n他们采购堡垒机，划分严密的隔离网段，给员工做严格的安全审计。\n但再坚固的内网防线，也挡不住工程师为了省下几道充值流程，把整套系统的最高权限打包塞给街边的未知代理。\n自动化把生产力推向极致的同时，也把信任链条的脆弱放大了数千倍。\n当智能体的终端权限越来越大，你究竟是在和一个遥远的聪明大脑对话，还是在向一个未经加密的中间人交出所有的底牌？","category":"其它","score":100,"translated_x_url":"https://x.com/i/status/2098456117365866652","translated_status_id":"2098456117365866652","published_at":"2026-09-11 11:27:51","created_at":"2026-09-11T11:27:51.269401","url":"https://mubeitech.com/p/raw_f172c3a0bee8b414","markdown_url":"https://mubeitech.com/p/raw_f172c3a0bee8b414/markdown"},{"rank":5,"id":"2042698884682780794","account":"mubei","brand":"@mubei","title":"几周时间挖出的代码漏洞，比一辈子加起来都多。 世界顶级 AI 安全研究员 Nicholas Carlini 放出这句狠话…","summary":"几周时间挖出的代码漏洞，比一辈子加起来都多。 世界顶级 AI 安全研究员 Nicholas Carlini 放出这句狠话。 他最近在用 Claude Mythos 测试。 他们拿这个模型去扫开源代码。 直接对准整个互联网的基石：操作系统。 OpenBSD 里一个藏了 27 年的陈…","body":"几周时间挖出的代码漏洞，比一辈子加起来都多。\n世界顶级 AI 安全研究员 Nicholas Carlini 放出这句狠话。\n他最近在用 Claude Mythos 测试。\n\n他们拿这个模型去扫开源代码。\n直接对准整个互联网的基石：操作系统。\n\nOpenBSD 里一个藏了 27 年的陈年漏洞被一把揪出。\n只需要向服务器发送几段数据，就能让它瞬间瘫痪。\n\nLinux 也没跑掉。\n一堆底层漏洞现了原形。\n一个零权限的普通账号，随便跑点二进制代码就能强行拿到管理员钥匙。\n\n好在官方已经火速打上补丁。\n\n但这事在资本市场砸出了一个大坑。\nCloudflare 的股价应声暴跌 13%。\n\n这家公司的基本面毫无问题。\n引发抛售的是一个残酷的市场预期。\n当 AI 具备了这种降维打击般的代码扫描与破坏能力。\n传统的 SaaS 商业模式可能根本无法在未来的安全生态中存活。\n现有的软件护城河正在被彻底抽干。","category":"其它","score":100,"translated_x_url":"https://x.com/i/status/2042886748724687181","translated_status_id":"2042886748724687181","published_at":"2026-04-11 08:11:12","created_at":"2026-04-11T10:07:45.150574","url":"https://mubeitech.com/p/2042698884682780794","markdown_url":"https://mubeitech.com/p/2042698884682780794/markdown"},{"rank":6,"id":"2053832647755858045","account":"mubei","brand":"@mubei","title":"AI 攻破了双重验证。 你以为 6 位验证码是最后的堡垒？ 黑客正用 AI 制造\"零日漏洞\"，像幽灵一样穿透 MFA 防…","summary":"AI 攻破了双重验证。 你以为 6 位验证码是最后的堡垒？ 黑客正用 AI 制造\"零日漏洞\"，像幽灵一样穿透 MFA 防御。 来，看看黑客是怎么进化的。 彭博社援引谷歌的报告，揭开了一个数字安全的新黑洞。 \"零日漏洞\"，就是在厂家还没发现、还没打补丁时，攻击就已发生。 以前写这种…","body":"AI 攻破了双重验证。\n\n你以为 6 位验证码是最后的堡垒？\n黑客正用 AI 制造\"零日漏洞\"，像幽灵一样穿透 MFA 防御。\n\n来，看看黑客是怎么进化的。\n彭博社援引谷歌的报告，揭开了一个数字安全的新黑洞。\n\n\"零日漏洞\"，就是在厂家还没发现、还没打补丁时，攻击就已发生。\n以前写这种代码需要顶级黑客闭关几个月。\n现在，AI 只要几分钟。\n\n这就是降维打击。\nAI 不再暴力破解，它在进行逻辑演算。\n它能捕捉验证过程中的微秒级延迟，直接伪装成合法用户。\n\n当自由世界还在讨论技术伦理，那些试图破坏秩序的极权黑客早已将 AI 武器化。\n他们不需要休息，24 小时批量制造针对西方数字基础设施的攻击代码。\n\n这种技术扩散正威胁着每一位公民的资产与隐私安全。\n保护网络主权，绝不能靠软弱的协议，必须建立起绝对的技术壁垒。\n\n谷歌安全专家正在这场饱和式攻击的最前线进行防御。\n他们在捕捉那些由算法生成的、足以穿透物理防火墙的恶意载荷。","category":"科技","score":80,"translated_x_url":null,"translated_status_id":null,"published_at":"2026-05-11 15:55:57","created_at":"2026-05-11T15:40:36+02:00","url":"https://mubeitech.com/p/2053832647755858045","markdown_url":"https://mubeitech.com/p/2053832647755858045/markdown"}]}