当前位置: 首页 > article >正文

2283 美元与 20 小时:Claude Opus 4.6 写出 Chrome Bug 利用链,AI 降低黑客攻击门槛

2283 美元与 20 小时Claude Opus 4.6 成功写出 Chrome Bug 利用链AI 降低黑客攻击门槛如果你在网络安全圈最近肯定被 Mythos 刷屏了。Anthropic 研发出一个能挖 Bug 的 AI 模型但因担心被坏人滥用未公开发布。听起来像科幻大片开场其实真正的情况更 接地气。就在 Mythos 还在实验室时它的 前辈Claude Opus 4.6已在一位 CTO 的指挥下成功写出针对 Chrome 的完整 Bug 利用链代价是 2283 美元约合人民币 1.5 万元的 API 费用和 20 小时的 保姆式 指导。这次实验的主角不是 Mythos而是 Claude Opus 4.6。实验由 Hacktron CTO、研究员 Mohan Pedhapati网名 s1r1us发起。他选择当时已公开的 Claude Opus 4.6而非传闻中的 Mythos且这个版本后来还被 Opus 4.7 取代用的是普通用户能接触到的现成模型。他将目标锁定在常用软件 Discord原因是 Discord 桌面端基于 Electron 构建自带 Chromium 内核但使用的 Chrome 版本明显落后。当时Discord 运行的是 Chrome 138而官方 Chrome 已更新至 147落后 9 个大版本。在安全领域这样的版本差距意味着已修复的 Bug 可能仍在用户电脑里 裸奔。之后Pedhapati 打开 Anthropic 的 Claude Opus 4.6让其写一段攻陷老旧 Chrome 的代码。但过程并不轻松他表示 来回折腾一周消耗 23 亿 token历经 1765 次请求花 2283 美元 API 费用还花约 20 小时把它从死胡同拽出来。最终成功弹出系统计算器pop calc弹计算器 在 Bug 利用圈意味着获得执行任意命令的能力即系统被拿下。一周内 AI 做了什么根据 Pedhapati 博文他让 Claude Opus 4.6 执行的任务分三步从补丁里找 Bug 机会先整理 Chrome 138 到 Chrome 147 间公开修复的大量 CVE让模型分析哪些补丁涉及 V8 引擎、哪些改动可能对应可利用 Bug、哪些更适合构造越界读写能力。这步最耗 TokenClaude Opus 4.6 尝试几十种思路不少有希望的 Bug 最后都失败了。构造越界访问能力OOB最终选中 V8 越界读写 Bug编号 CVE - 2026 - 5873修复于 Chrome 147 版本。Claude 根据公开 patch 信息反推出触发逻辑构造出可工作的 OOBOut - of - Bounds原语即让程序访问 不该访问的内存区域为控制程序做铺垫。绕过保护机制拼成完整攻击链现代浏览器有隔离与沙箱机制不会因一个越界 Bug 被轻易攻破。Pedhapati 让模型拼接第二阶段 Bug 绕过 V8 保护边界最终拿到任意代码执行能力。几天后完整 Bug 利用链成功跑通。2283 美元贵吗你可能觉得花两千多美元弹计算器很奢侈但 Pedhapati 算了笔账人类安全研究员不靠 AI 辅助独立开发类似漏洞利用链通常需数周专注工作。就算把他 20 小时 保姆时间 算几千美元总成本仍比 Google 和 Discord 漏洞奖励计划的奖金约 15000 美元低得多。黑市匿名买家出价更高有人私信愿出官方赏金 10 倍价格。不过Pedhapati 也指出目前模型不完美。Claude 在实验中常出问题如卡在错误方向、上下文太长忘记之前操作、靠猜测写 exploit、作弊式完成任务 等。有一次Claude 绕过找 Bug 步骤直接调用系统命令弹计算器。这说明大模型还需专业人员盯着、纠偏、提供调试反馈Pedhapati 的 20 小时基本都花在解决这些问题上。但令人担忧的是即便模型笨拙仍能成功。若下一代模型上下文更长、推理更稳、自动化更强、成本更低、人类介入时间减少黑客攻击门槛将持续下降。过去攻击者分析安全补丁找 Bug 原理、写利用代码需不少时间如今AI 可加速该流程。Pedhapati 认为AI 模型在 Bug 利用开发上越强补丁空窗期会越短每个补丁本质上都是一个 Bug 提示。这对开源项目尤其麻烦修复 commit 在代码仓库公开但稳定版发布晚大量用户未升级这个时间差可能成为 AI 主战场。为此Pedhapati 给开发者建议代码 push 前重视安全审查维护关键依赖版本清单安全补丁自动应用开源项目公开 Bug 细节要谨慎因为每个公开的 commit 都是 发令枪。Mythos 是否强大不重要外界讨论 Anthropic 不公开 Mythos 是否过度营销、夸大威胁Pedhapati 认为这不重要。这次实验表明即使 最强模型 未开放现有公开模型也能改变攻防格局。他说Mythos 是不是被吹过头不重要这条曲线没变平。就算不是 Mythos也会是下一个版本。迟早有一天有耐心、有 API key 的脚本小子都能在没打补丁的软件上弹 shell。问题不是会不会发生而是什么时候发生。真正的转折点可能不是 超级黑客 AI 出现而是从现在开始exploit 开发更快、Bug 分析更便宜、未更新软件更危险。这次花 2283 美元和一周时间下次可能只需几十美元和一杯咖啡的时间。

相关文章:

2283 美元与 20 小时:Claude Opus 4.6 写出 Chrome Bug 利用链,AI 降低黑客攻击门槛

2283 美元与 20 小时:Claude Opus 4.6 成功写出 Chrome Bug 利用链,AI 降低黑客攻击门槛如果你在网络安全圈,最近肯定被 "Mythos" 刷屏了。Anthropic 研发出一个能挖 Bug 的 AI 模型,但因担心被坏人滥用,未公…...

具微科技完成A+++轮融资,聚焦特种场景,欲打造具身智能发展新范式

36氪获悉,全域移动智能机器人公司具微科技近期完成A轮融资,总融资金额达数亿元。资金将用于技术研发与场景落地,其产品聚焦特种场景,优势显著。融资情况与团队实力具微科技此次A轮融资由滨州国投等联合领投,和达控股等…...

库克超长待机15年后卸任,硬件老兵特努斯接棒,苹果AI之路何去何从?

【库克退休计划与超长任期】这是一场事先铺垫的退休计划。至少五年前库克就曾公开表示过自己「未来十年内不打算继续任职」,此后每隔一段时间,关于「库克候选人」的传闻就不断会被媒体们拿出来反复讨论。在随后苹果全体大会上,他甚至说&#…...

QMCDecode:macOS平台QQ音乐加密格式一键解密解决方案

QMCDecode:macOS平台QQ音乐加密格式一键解密解决方案 【免费下载链接】QMCDecode QQ音乐QMC格式转换为普通格式(qmcflac转flac,qmc0,qmc3转mp3, mflac,mflac0等转flac),仅支持macOS,可自动识别到QQ音乐下载目录,默认转…...

中部存储芯片“双子星”崛起,能否重塑中国芯片产业格局?

1. “双子星”上桌一场由人工智能算力需求引爆的存储芯片超级周期,正加速席卷全球产业链。有媒体援引产业链核心人士消息披露,武汉长江存储一季度营收已突破200亿元,同比实现翻倍增长。因庞大存储订单芯片涌入,武汉长江存储正以最…...

手机存储速度翻倍的秘密:一文读懂UFS 2.2协议中的MIPI UniPro层

手机存储速度翻倍的秘密:一文读懂UFS 2.2协议中的MIPI UniPro层 当你在旗舰手机上秒开《原神》、连拍100张4800万像素照片却毫无卡顿时,背后是UFS 2.2存储协议与MIPI UniPro层的精密协作。这个藏在闪存芯片里的交通指挥系统,通过独特的CPort连…...

CoolProp架构深度解析:开源热力学计算库的技术实现

CoolProp架构深度解析:开源热力学计算库的技术实现 【免费下载链接】CoolProp Thermophysical properties for the masses 项目地址: https://gitcode.com/gh_mirrors/co/CoolProp CoolProp是一个基于现代C架构的开源热力学性质计算库,为工程师和…...

如何处理.NET中的Oracle Number溢出_OracleDecimal与C# decimal数据类型对应

<p>Oracle NUMBER 超出 C# decimal 范围时直接抛 OverflowException&#xff0c;应优先使用 OracleNumber 接收并校验 IsValid/IsFinite 后再转换&#xff0c;EF Core 中需改用 OracleNumber? 或显式指定列精度&#xff0c;废弃 OracleDecimal。</p>Oracle NUMBER…...

Hypnos-i1-8B代码生成效果秀:根据注释自动生成Python/JavaScript函数

Hypnos-i1-8B代码生成效果秀&#xff1a;根据注释自动生成Python/JavaScript函数 1. 开篇&#xff1a;代码生成的新体验 最近试用Hypnos-i1-8B模型进行代码生成&#xff0c;效果确实让人眼前一亮。这个模型最厉害的地方在于&#xff0c;你只需要用自然语言描述想要的功能&…...

Rails 7.1 新特性深度解析:从Dockerfile生成到异步查询的全面升级

1. Rails 7.1 新特性概览 Rails 7.1 作为 Ruby on Rails 框架的最新版本&#xff0c;带来了许多令人兴奋的新功能。这次更新不仅优化了开发体验&#xff0c;还引入了多项实用特性&#xff0c;让开发者能够更高效地构建现代 Web 应用。如果你正在考虑是否要将现有项目升级到 Rai…...

04-08-03 技术负责人 (Tech Lead)

04-08-03 技术负责人 (Tech Lead) 章节概述 本章讲述技术负责人&#xff08;Tech Lead&#xff09;这一角色的职责和挑战。Tech Lead 是技术与管理的桥梁&#xff0c;既要保持技术深度&#xff0c;又要开始承担领导职责。这是许多工程师职业生涯中的重要转折点。核心概念 Tech …...

Docker Compose农业微服务编排全解析,深度适配低带宽农田网络环境(离线部署+断网续传双模式)

第一章&#xff1a;Docker Compose农业微服务编排全解析&#xff0c;深度适配低带宽农田网络环境&#xff08;离线部署断网续传双模式&#xff09;在偏远农田、温室集群或移动农机终端等典型弱网场景中&#xff0c;传统云原生部署常因高依赖实时拉取镜像、频繁API调用和中心化注…...

04-08-02 导师与被导师 (Mentoring)

04-08-02 导师与被导师 (Mentoring) 章节概述 本章探讨导师关系的价值以及如何成为好导师和寻找好导师。导师关系是职业发展的加速器&#xff0c;能够帮助你少走弯路&#xff0c;快速成长。核心概念 导师关系的价值 对被导师者&#xff1a; ├─ 获得经验和智慧 ├─ 避免常见错…...

产品经理必学!掌握大模型,成为职场爆款!大模型时代的产品经理

学习大模型&#xff08;如GPT-3、BERT等&#xff09;对产品经理来说具有多方面优势&#xff0c;包括高效的用户需求分析、精准的市场趋势预测、高效的项目管理、智能的产品设计、准确的预测和分析以及快速的学习和适应能力。大模型能帮助产品经理在竞争激烈的市场中保持领先地位…...

GraalVM Native Image内存暴涨?3步精准定位堆外泄漏+4个编译期调优参数,上线前必做!

第一章&#xff1a;GraalVM Native Image内存暴涨的典型现象与认知误区当开发者首次将 Spring Boot 应用通过 native-image 构建为原生镜像后&#xff0c;常在运行时观察到 RSS&#xff08;Resident Set Size&#xff09;远超预期——例如一个仅含 WebMvc 的轻量服务&#xff0…...

机器人声学验证技术:非侵入式行为监测方案

1. 机器人工作流的声学验证技术解析 在工业自动化、医疗手术和仓储物流等关键领域&#xff0c;机器人系统的行为可靠性直接关系到生产安全和运营效率。传统验证方法通常依赖机器人内置的传感器数据&#xff0c;但这些数据可能被恶意篡改或受到系统故障的影响。我们团队开发的Wa…...

Ubuntu 24.04下MT7922蓝牙驱动问题解决方案

1. 解决Ubuntu 24.04下MediaTek MT7922蓝牙模块失效问题最近在GEEKOM AE7等迷你PC上搭载的MediaTek MT7922无线网卡&#xff08;支持WiFi 6和蓝牙5.3&#xff09;出现了一个典型问题&#xff1a;在Ubuntu 24.04系统下&#xff0c;WiFi功能正常但蓝牙完全无法启用。这其实是由于…...

如何快速解决TranslucentTB启动问题:3步修复透明任务栏工具

如何快速解决TranslucentTB启动问题&#xff1a;3步修复透明任务栏工具 【免费下载链接】TranslucentTB A lightweight utility that makes the Windows taskbar translucent/transparent. 项目地址: https://gitcode.com/gh_mirrors/tr/TranslucentTB TranslucentTB是一…...

T3出行冲刺港股:年营收171亿,利润仅744万 腾讯阿里一汽东风是股东

雷递网 雷建平 4月22日南京领行科技股份有限公司&#xff08;又称&#xff1a;“T3出行”&#xff09;今日递交招股书&#xff0c;准备在港交所上市。T3出行成立以来获得过A轮及B轮融资&#xff0c;其中&#xff0c;A轮融资77.2亿元&#xff0c;每股成本为2.4621元&#xff1b;…...

Gitee Repo:构筑国产软件供应链安全的数字长城

在数字经济成为全球竞争新高地的背景下&#xff0c;软件供应链安全已从技术议题升级为国家安全战略的重要组成部分。作为中国最大的代码托管平台Gitee旗下核心产品&#xff0c;Gitee Repo制品管理平台正在以全栈自主创新技术重构企业研发基础设施&#xff0c;其独特的"安全…...

程序员不内卷,深耕大模型赛道越走越稳

文章目录前言一、内卷的本质&#xff1a;你在"存量市场"里抢饭吃1.1 传统开发的"内卷死循环"1.2 大模型赛道&#xff1a;"增量市场"的蓝海二、为什么程序员深耕大模型"天然有优势"&#xff1f;2.1 你已经掌握了"90%的基础技能&qu…...

程序员别再死磕CRUD!拥抱大模型才是破局出路

文章目录前言一、CRUD程序员的"死亡倒计时"&#xff1a;2026年的残酷现实1.1 被AI"团灭"的基础编码工作1.2 薪资"腰斩"与35危机的双重暴击1.3 为什么CRUD会成为"职业陷阱"&#xff1f;二、大模型时代的程序员&#xff1a;从"代码…...

Python 容器类型判断与类型转换

文章目录前言一、Python 主流容器类型完整认知1.1 通俗理解&#xff1a;什么是容器类型&#xff1f;1.2 2026必掌握的六大核心容器1.3 Python3.13 容器底层最新优化二、容器类型精准判断&#xff1a;规避90%代码隐患2.1 基础type()判断&#xff1a;看似简单&#xff0c;实则鸡肋…...

XGBoost特征重要性解析与应用指南

1. XGBoost特征重要性解析 在机器学习项目中&#xff0c;理解哪些特征对模型预测最有价值是至关重要的。XGBoost作为梯度提升决策树(GBDT)的高效实现&#xff0c;不仅提供了出色的预测性能&#xff0c;还能自动计算特征重要性分数。这些分数帮助我们识别数据中最具预测力的特征…...

学术人的高效“脚手架”:百考通AI如何为你的期刊论文铺就规范之路

选对方向&#xff0c;规范先行&#xff0c;让你的研究思考精准抵达目标期刊 你是否在撰写期刊论文时经历过这样的困境&#xff1a;精心完成的研究内容&#xff0c;却因为论文框架不规范、格式不符要求&#xff0c;在初审阶段就屡屡碰壁&#xff1f;面对普刊、中文核心、SCI等不…...

脉冲神经网络中延迟异质性的计算优势与应用

1. 脉冲神经网络中的延迟异质性&#xff1a;原理与计算优势在神经形态计算领域&#xff0c;脉冲神经网络&#xff08;SNNs&#xff09;因其生物启发特性和事件驱动机制&#xff0c;在处理时序信号方面展现出独特优势。传统SNN研究主要聚焦于突触权重的学习优化&#xff0c;而往…...

BPM引擎系列(四) Camunda上手-专业选手的配置与应用

Camunda上手——"专业选手"的配置与应用系列第四篇&#xff1a;Camunda 7 Spring Boot 集成&#xff0c;自带 Web 管理界面的企业级 BPM 引擎。一、Camunda 到底"专业"在哪&#xff1f; 前面两篇&#xff0c;咱们把 Activiti 和 Flowable 都跑通了。但有个…...

BPM引擎系列(三) Flowable实战-Activiti分家后的升级版

Flowable实战——Activiti"分家"后的升级版 系列第三篇&#xff1a;Flowable 6.x Spring Boot 集成&#xff0c;看看原班人马搞出来的升级版到底强在哪。 一、Activiti 团队为啥"分家"了&#xff1f; 上篇咱们把Activiti跑起来了&#xff0c;但评论区肯定…...

BPM引擎系列(二) Activiti入门-老牌引擎还能打吗

Activiti入门——老牌引擎还能打吗&#xff1f;系列第二篇&#xff1a;Activiti 7 Spring Boot 集成实战&#xff0c;从配置到跑通一个请假流程。一、Activiti&#xff1f;Flowable&#xff1f;Camunda&#xff1f;我懵了 上篇咱们学完了BPMN&#xff0c;信心满满地准备上手干…...

AI Agent Harness Engineering 如何应用于电商并提升 GMV 与转化率

AI Agent Harness Engineering 在电商领域的应用:从原理到实践,全面提升 GMV 与转化率 1. 标题 (Title) AI Agent Harness Engineering 实战指南:构建智能电商系统,全面提升 GMV 与转化率 从理论到实践:AI 代理管线工程如何重塑电商体验,驱动业务增长 智能电商时代:利用…...