最重要的数字是 231:Anthropic 的 Claude Mythos Preview 在一个月里于 SharePoint 中发现的严重级或重要级漏洞数,四月 90 个严重级加 141 个重要级,而据同一报道,五月上半月更多。这些数字出自 ProPublica 7 月 29 日发表的调查,该调查基于一次微软内部会议的录音和内部文件。Mythos 是通过 Project Glasswing 进入微软代码的,这是 Anthropic 向特定防御方提前开放其模型的计划,4 月 7 日启动,附带最高 1 亿美元的使用额度。

故事的核心在那段会议录音里。数十名微软工程师被告知,其中约 50 人将获得 Mythos 权限,同时也被告知时钟为何重要:5 月 31 日'被认为是世界其他地方追上来的日子',即公开可用模型预计在找漏洞能力上追平 Mythos 的日期。一位工程师把含义挑明了:'所以你的意思是,如果它 6 月 1 日发布,那 6 月 2 日攻击者就拿到我们的漏洞了?'房间里的回答是'对'。一位工程经理对这些漏洞本身的评价,按录音:'它们不深也不稀奇,但都是真的。而且很多是可利用的。'SharePoint 的计划是先清严重级漏洞,重要级到八月,然后是约 300 个中等级;ProPublica 查阅的文件完全没有提到低危漏洞。

总量从外面也看得见。自微软今年早些时候开始使用 Mythos 以来,它已在 Microsoft 365、Teams 和 Copilot 中发现数百个严重或重要级漏洞,到五月中旬其中大多数尚未修补。六月的 Patch Tuesday 包含 200 多个漏洞的修复,当时创下历史新高;7 月 14 日的发布包含 600 多个,其中只有 7 个是低危或中危。TrendAI 旗下 Zero Day Initiative 的 Dustin Childs 记下这一刻:'漏洞末日已经彻底降临在我们头上。'六月下旬,五眼情报联盟发出了一份不寻常的联合警告:防御者的窗口将在几个月内关闭。

两家公司都斟酌了措辞。微软在书面声明中表示按可利用性和客户影响分诊,称新漏洞被加速利用'并不是新现象',安全'是微软最重要的优先事项',并称'在人员和 AI 分诊解决方案上都投入巨大';但拒绝透露修复了多少 Mythos 发现的漏洞。Anthropic 则完全拒绝置评。那么,真正令人不安的数字不是 231,而是一个模型如今挖出可利用漏洞的速度与全球最大软件厂商修补它们的速度之间的差距,因为按照微软自己那场会议的说法,6 月 1 日之后,这个速度属于所有人。Anthropic 高级技术顾问、前 NSA 首席数据科学家 Vinh Nguyen 把定价错误说得很直白:低危缺陷串联起来可以等于高危,'目前的分诊策略可能正在低估风险'。