<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>AI漏洞挖掘 &#8211; mylogs.cn</title>
	<atom:link href="https://mylogs.cn/tag/ai%E6%BC%8F%E6%B4%9E%E6%8C%96%E6%8E%98/feed/" rel="self" type="application/rss+xml" />
	<link>https://mylogs.cn</link>
	<description>发现、记录、分享</description>
	<lastBuildDate>Fri, 31 Jul 2026 01:47:19 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>AI挖洞快过打补丁：微软单月修600个漏洞破纪录</title>
		<link>https://mylogs.cn/ai%e6%8c%96%e6%b4%9e%e5%bf%ab%e8%bf%87%e6%89%93%e8%a1%a5%e4%b8%81%ef%bc%9a%e5%be%ae%e8%bd%af%e5%8d%95%e6%9c%88%e4%bf%ae600%e4%b8%aa%e6%bc%8f%e6%b4%9e%e7%a0%b4%e7%ba%aa%e5%bd%95/</link>
					<comments>https://mylogs.cn/ai%e6%8c%96%e6%b4%9e%e5%bf%ab%e8%bf%87%e6%89%93%e8%a1%a5%e4%b8%81%ef%bc%9a%e5%be%ae%e8%bd%af%e5%8d%95%e6%9c%88%e4%bf%ae600%e4%b8%aa%e6%bc%8f%e6%b4%9e%e7%a0%b4%e7%ba%aa%e5%bd%95/#respond</comments>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Wed, 29 Jul 2026 23:12:47 +0000</pubDate>
				<category><![CDATA[科技]]></category>
		<category><![CDATA[AI漏洞挖掘]]></category>
		<category><![CDATA[Anthropic]]></category>
		<category><![CDATA[SharePoint]]></category>
		<category><![CDATA[微软]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[补丁星期二]]></category>
		<guid isPermaLink="false">https://mylogs.cn/ai%e6%8c%96%e6%b4%9e%e5%bf%ab%e8%bf%87%e6%89%93%e8%a1%a5%e4%b8%81%ef%bc%9a%e5%be%ae%e8%bd%af%e5%8d%95%e6%9c%88%e4%bf%ae600%e4%b8%aa%e6%bc%8f%e6%b4%9e%e7%a0%b4%e7%ba%aa%e5%bd%95/</guid>

					<description><![CDATA[AI 找漏洞的速度，已经超过了人类修补的速度。据 ProPublica 获得的内部会议录音和文件披露，Anth [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">AI 找漏洞的速度，已经超过了人类修补的速度。据 ProPublica 获得的内部会议录音和文件披露，Anthropic 的新一代 AI 模型 Claude Mythos Preview 在微软代码中发现安全漏洞的速度之快，让这家软件巨头的工程师陷入了一场「疯狂赶工」。这篇调查报道于 7 月 29 日经 Ars Technica 转载发布。</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a74421105db4&quot;}" data-wp-interactive="core/image" data-wp-key="6a74421105db4" class="wp-block-image size-large aligncenter wp-lightbox-container"><img fetchpriority="high" decoding="async" width="1200" height="864" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/07/9b605bcc833a13f448fd48e9ef7b89ae_header.webp" alt="AI挖洞快过打补丁：微软单月修600个漏洞破纪录" class="wp-image-2635" style="max-width:100%;height:auto;" srcset="https://mylogs.cn/wp-content/uploads/2026/07/9b605bcc833a13f448fd48e9ef7b89ae_header.webp 1200w, https://mylogs.cn/wp-content/uploads/2026/07/9b605bcc833a13f448fd48e9ef7b89ae_header-300x216.webp 300w, https://mylogs.cn/wp-content/uploads/2026/07/9b605bcc833a13f448fd48e9ef7b89ae_header-1024x737.webp 1024w, https://mylogs.cn/wp-content/uploads/2026/07/9b605bcc833a13f448fd48e9ef7b89ae_header-768x553.webp 768w" sizes="(max-width: 1200px) 100vw, 1200px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">图片来源：Wikimedia Commons（CC0）</figcaption></figure>





<h2 class="wp-block-heading">一场内部会议曝光的「赶工令」</h2>



<p class="wp-block-paragraph">今年 5 月中旬的一个下午，数十名微软工程师和管理者在雷德蒙德总部的会议室及线上集合，讨论「玻璃翼计划」（Project Glasswing）——Anthropic 发起的合作项目，向部分关键软件厂商开放 Mythos 模型的使用权限，目标是赶在黑客用上同类工具之前，先把漏洞找出来修掉。</p>



<p class="wp-block-paragraph">会上有工程师发问：Mythos 的表现配得上 Anthropic 宣传的期待吗？一位管理者的回答很干脆：「配得上。」问题在于，模型挖洞的速度已经超过了微软打补丁的速度。演示文稿中的一页显示，仅今年 4 月，Mythos 就在微软广泛使用的协作软件 SharePoint 中发现了 90 个「严重」级和 141 个「重要」级漏洞；5 月上半月发现的数量还要更多。</p>



<p class="wp-block-paragraph">工程经理汉斯·安德森在会上恳求同事：「拜托，如果你的团队还有 4 月的漏洞没处理，赶紧压下去。」他解释说，5 月 31 日被视为「世界其他玩家追上来的日子」——一旦同等能力的公开模型问世，对手也能找到同样的漏洞。有工程师当场总结了这个困境：「所以如果 6 月 1 日发布，6 月 2 日对手就掌握我们的漏洞了？」得到的回答是两声干脆的「对」。</p>



<h2 class="wp-block-heading">补丁数量连破纪录</h2>



<p class="wp-block-paragraph">微软的压力已经反映在公开数据上。每月例行的「补丁星期二」中，6 月微软发布了超过 200 个漏洞的修复补丁，业内专家当时称之为历史新高；结果 7 月 14 日这一纪录就被打破——单月补丁数量超过 600 个，其中仅 7 个属于低危或中危，其余全部为「重要」或「严重」级别，还有一个漏洞正被黑客活跃利用。</p>



<p class="wp-block-paragraph">「好了各位，漏洞末日已经全面降临。」趋势科技旗下 Zero Day Initiative 漏洞悬赏项目负责人达斯汀·柴尔兹在 7 月 14 日的博客中如此写道。</p>



<p class="wp-block-paragraph">内部文件还显示，自微软今年启用 Mythos 以来，已在 Microsoft 365、Teams 会议平台和 Copilot AI 工具等热门产品中累计发现数百个严重或重要级漏洞，截至 5 月中旬大部分尚未修复。SharePoint 团队按计划将「忙上好几个月」：先清严重级，8 月处理重要级，之后还有约 300 个中危漏洞排队。</p>



<h2 class="wp-block-heading">「低危漏洞串起来就是高危」</h2>



<p class="wp-block-paragraph">微软目前的策略是按危险程度分级处置，优先修补严重和重要级漏洞——这也是行业通行的「分诊」模式。但在 AI 挖洞时代，这套策略暗藏风险：Mythos 能把多个漏洞串联成攻击链，几个不起眼的低危缺陷组合起来，破坏力不亚于一个高危漏洞。</p>



<p class="wp-block-paragraph">「现在的问题是，串联四个低级缺陷，效果可能等于一个高危漏洞，」Anthropic 高级技术顾问、曾任美国国家安全局首席 AI 官的阮荣（Vinh Nguyen）表示，「如果站在微软的角度看，现行分诊策略可能低估了风险。」他认为，企业需要重新思考整个漏洞处置思路，投入人手覆盖全谱系的漏洞，而不是把低危缺陷搁置一旁。</p>



<p class="wp-block-paragraph">微软在回应中为自己的策略辩护，称分诊决策基于可利用性和客户影响等多重因素，漏洞串联「长期以来都是漏洞评估的一部分」，并表示「安全是微软最重要的优先事项」。但该公司也承认，漏洞总量「短期内不会见顶」。</p>



<h2 class="wp-block-heading">整个行业的技术债都在到期</h2>



<p class="wp-block-paragraph">这场危机并非微软独有。开源软件同样面临海量 AI 发现的漏洞待修，而它们大多由志愿者维护。「没人真正想清楚该怎么应对，所有人都在摸索。」曾任美国网络安全顾问的 J. 迈克尔·丹尼尔说，「技术债到了还债的时候。」</p>



<p class="wp-block-paragraph">漏洞管理专家本·爱德华兹的比喻更为形象：「以前是对着开到最大的花园水管喝水，现在是对着消防水枪喝。过去的团队或许应付得了水管，能不能应付消防水枪，就是另一回事了。」</p>



<p class="wp-block-paragraph">来源：<a href="https://arstechnica.com/security/2026/07/anthropic-is-finding-bugs-faster-than-microsoft-can-fix-them/">Ars Technica / ProPublica</a></p>

]]></content:encoded>
					
					<wfw:commentRss>https://mylogs.cn/ai%e6%8c%96%e6%b4%9e%e5%bf%ab%e8%bf%87%e6%89%93%e8%a1%a5%e4%b8%81%ef%bc%9a%e5%be%ae%e8%bd%af%e5%8d%95%e6%9c%88%e4%bf%ae600%e4%b8%aa%e6%bc%8f%e6%b4%9e%e7%a0%b4%e7%ba%aa%e5%bd%95/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
