Claude 4小时血洗全球最安全系统,人类最后防线失守
2026/4/6 14:26:59 网站建设 项目流程
全球最安全系统被AI攻破了Claude 4小时攻破了全球最安全OS内核从零写出国家级攻击程序彻底跨越卢比孔河。人类防御60天AI只要4小时所有旧秩序都在加速崩盘。全球最安全OS内核4小时就被AI彻底攻破了这一次Claude在没有任何人类干预的情况下就自主完成了一套教科书级别的、足以瘫痪全球顶级服务器的全自动攻击链。它从零构建了两个完整可用的漏洞利用程序能够在未打补丁的服务器上直接获取超级用户权限root shell。世界上最安全的操作系统之一就这样被AI自主攻破了。这是一个阈值时刻这是一个分水岭。这是首份确凿证据AI能够自主生成过去只有国家级项目才能实现的进攻性能力。整个软件安全领域都地震了。它从辅助人类安全研究者的工具变成能执行复杂进攻的自主行动中。从此AI彻底跨越卢比孔河可怕的是这种完全自主的智能体完全可能引发一场新的闪电战一场网络上的超级战争。目前的安全法规只是为应对人类安全速度制定的它们完全不足以应对AI的威胁猎杀时刻当AI跨越卢比孔河公元前49年凯撒率军渡过这条卢比孔河意味着破釜沉舟、退路已断历史不可逆转地拐了一个弯。跨越卢比孔河从此没有回头路最近FreeBSD官方发布了一份看似平淡的安全公告CVE-2026-4747指出了一个内核远程代码执行漏洞。但在致谢栏里出现了一个让所有人脊背发凉的名字「Nicholas Carlini使用Claude发现。」这行简短的文字背后隐藏着一个极其恐怖的事实AI已经进化成能在安全领域独立刺杀的特种兵。从此网络安全已从「人类智力博弈」被降维成「token消耗战」。FreeBSD被攻破为何如此令人震惊要知道这件事之所以可怕就是因为FreeBSD不是普通的消费级软件。它不是Windows不是macOS而是支撑世界数字基础设施的脊梁。Netflix的内容分发网络PlayStation的操作系统WhatsApp的基础设施甚至无数核心路由器、存储设备、防火墙都建立在FreeBSD之上。几十年来FreeBSD之所以被信任是因为它的代码库极其成熟、经过了无数顶级安全工程师的审计和加固。此前它一直被视为「坚如磐石」。然而就是这样一个被反复锤炼的系统被一个AI仅用了4小时就攻破了。仅仅凭借一份漏洞报告AI就构建了一条完整的攻击链劫持了内核线程在多个网络数据包中写入shellcode并在用户空间生成了一个root shell。这可不是小bug。这块连人类专家都难啃的硬骨头被Claude三下五除二就解决了。4小时里AI展现出令人战栗的逻辑推理能力。它独立解决了六个世界级的技术难题1. 环境配置自己搭建了一个易受攻击的测试环境。2. 多包策略设计了复杂的数据包方案绕过单包容量限制。3. 内核线程劫持像外科手术般精准地接管内核。4. 无损攻击它能干净地终止被劫持的线程让服务器在被攻击后还能正常运行避免因为系统崩溃而被管理员发现。5. 空间跃迁从深层的内核上下文创建进程并成功跳转到用户空间。6. 权限获取直接拿到了最高的Root权限。更讽刺的是AI 甚至还顺手写了两个不同版本的漏洞利用程序。这两个漏洞利用程序一个是通过4444端口直连的反向Shell另一个是把公钥写入authorized_keys文件。第一次运行就直接拿到了uid0(root)——最高权限。也就是说Claude就用一个公开CVE公告4小时独立写出完整FreeBSD内核远程攻击链。国家级战力现在只需几百美金在网络安全安的世界里开发出一个内核级零日漏洞只有美国NSA或顶级黑客团队才能完成的「艺术活」。这些程序是稀缺、昂贵的战略资产往往需要数名顶尖专家数周甚至数月的打磨成本高达数百万美元。但现在AI把这一切「工业化」了。一个独立研究员配合一个前沿大模型4小时几百美金的算力费就搞定了以前「国家队」才能实现的进攻能力。FreeBSD的这一课是给全球所有科技巨头、云服务商和安全负责人的最后通牒。除了部署能够实时监控并拦截AI自动化攻击的智能系统还得将补丁部署的时间从月缩短到小时。再也不能以人类速度苟延残喘AI黑客崛起网络进攻能力每5.7个月翻倍不仅如此最近10位真实安全专家花149小时7个开源基准和一个新的专家人类时间研究测了291个任务从28秒小命令到36小时复杂CVE利用。完整数据https://github.com/lyptus-research/cyber-task-horizons-dataLyptus把每个任务先标上「一个熟练人类专家通常要花多久完成」再看模型在不同难度上的成功率当成功率穿过50%时对应的人类耗时就是AI的P50时间视野P50 time horizon。在网络安全领域这次的结果相当炸裂2019年以来整体翻倍周期9.8个月2024年后直接陡峭到每5.7个月翻倍 AI的能力在2023年之前接近为零2024年开始上升2025年底之后则急剧增强。这也验证了Irregular去年的观察结论在过去18个月里模型在简单与中等难度任务上的表现持续稳步提升。在高难hard任务AI进步更明显在2025年年中之前模型几乎拿不到分接近0但到了深秋late fall成功率迅速抬升到大约60%。https://www.irregular.com/publications/emerging-evidence-of-a-capability-shiftGPT-5.3 Codex和Opus 4.6在2M token预算下就50%成功率干掉人类专家3小时任务。如果token拉到10MP50直接暴增到10.5小时置信区间2.4-63.5小时2M token严重低估真实能力后2025模型在1M-2M token间P50提升1.3-1.9倍更吃惊的是这还是只是今年顶级模型的能力下限而真实世界能力被进一步低估。2026年底AI就能稳定干10小时专家级进攻任务干完3000劳动市场里80%的日常工作。2027年呢40小时一周企业安全团队还在开季度会议讨论补丁时AI已经在夜里把整条攻击链跑完了程序员、审核员、分析师还在键盘上敲字时AI早已把他们的「人类时间」甩到身后。防御窗口被压缩到「近零」。网络安全领域即将彻底颠覆——不是被「辅助」而是被取代。AI指数级发展奇点将至 又一力证AI在加速在指数级进步。别不信都是真的。澳大利亚AI安全研究机构Lyptus把METR时间视界「Time Horizons」方法论第一次砸进进攻性网络安全。结果也和METR类似AI能力在指数级增长AI模型能力每5.7个月翻一番。前沿模型现在在那些人类专家需要10.5小时才能完成的任务上已有50%的成功率。完整报告https://lyptusresearch.org/research/offensive-cyber-time-horizons5.7个月翻倍的报告刚出Claude就用真实行动把数据锤砸得更响。而就在前一天MIT FutureTech的新论文预测更大胆LLMs处理任务的长度每3.8个月翻倍——比Lyptus的5.7个月还要激进论文测试了40模型、3000真实美国劳动市场文本任务从客服脚本到合同审核再到代码审查全是人类专家每天在干的活儿。方法论和METR/Lyptus完全不同却得出「惊人一致」的结论AI能力正在真实、广泛、指数级爆发。两套完全独立的评估体系同时指向同一个真相AI正在全面超越人类领域专家。网络安全只是最先崩塌的那一块多米诺骨牌。以前国家级团队花几个月的事现在AI睡一觉就干完。3.8个月的任务长度翻倍MIT从更宽的劳动市场战场证明这不是孤例这是宿命。AI不仅能自主生成过去只有国家级程序才拥有的进攻能力同时它能在完全不同的任务分布上以更快的速度吞噬人类专家的全部领地。以前人类用API调用AI。 现在AI开始用API调用人类。 它调用你的内核、你的基础设施、你的信任边界、你的每一份劳动合同、每一行审查代码。更深层的恐怖在于这不只是技术问题或许是人类文明宿命。它不再需要人类手把手教它自己就能「理解」操作系统内核、内存布局、ROP链、进程切换……所有人类花几十年积累的黑暗知识它4小时就学会了。人类将成可编程资源。我们曾经以为AI是工具现在它成了猎手。而人类是猎物。是那个注定被指数级超越、被彻底重写的物种。原文链接Claude 4小时血洗全球最安全系统人类最后防线失守-36氪

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询