发布于 2026-09-10T10:59:43.137242Z · Anthropic Red Team · Anthropic

Anthropic 的红队发布了一份关于 N-day 漏洞利用的研究。防御侧长期依赖一个假设:补丁发布到大规模武器化之间存在窗口期。如果大模型能显著缩短 N-day 利用代码的开发时间,这个窗口就会被压缩,补丁的时限目标、资产暴露面管理、规则生成和验证流程都需要相应提速。可行的做法是把模型辅助的漏洞利用写进威胁模型,收紧高危漏洞的修补时限,准备可复现的验证沙箱,减少直接暴露在公网的服务,并为自动生成的漏洞报告制定分诊策略。
Anthropic 的红队发布了一份关于 N-day 漏洞利用的研究。防御侧长期依赖一个假设:补丁发布到大规模武器化之间存在窗口期。如果大模型能显著缩短 N-day 利用代码的开发时间,这个窗口就会被压缩,补丁的时限目标、资产暴露面管理、规则生成和验证流程都需要相应提速。可行的做法是把模型辅助的漏洞利用写进威胁模型,收紧高危漏洞的修补时限,准备可复现的验证沙箱,减少直接暴露在公网的服务,并为自动生成的漏洞报告制定分诊策略。
来源记录
- center.info_item · 71f054d31f9ee10a · 2026-10-03T04:08:35.169032Z
- pgweb.info_item · 71f054d31f9ee10a · 2026-10-03T04:08:55.967155Z