0
| 本文作者: nebula | 2026-04-23 10:11 |
不久前,Anthropic公司超旗艦AI模型Claude Mythos的發布,如同一顆深水炸彈引爆了全球網絡安全界。面對這一標志性事件,奇安信正式發布《Mythos事件白皮書——政企網絡安全縱深防御體系建設思考》(以下簡稱《白皮書》)。
《白皮書》指出,Mythos直接點破了很多政企客戶長期以來的一個誤區:過去那種“發現漏洞、打補丁、再發現、再打補丁”的老辦法,在AI批量化發動網絡攻擊的今天已經行不通了?,F實情況是,漏洞永遠補不完,與其疲于奔命地追著漏洞跑,不如換一種思路——承認漏洞客觀存在,在此基礎上建立真正能扛住攻擊的防護能力。這就是“帶洞防護”的核心理念。而要做到這一點,構建“三位一體”內生安全體系,是目前最可行、也是唯一系統性的解決出路。
Mythos問世后,全球主要國家及國際組織對此迅速響應,美國緊急啟動聯合40余家科技巨頭的“玻璃翼計劃”,英國、加拿大等國央行召開緊急會議評估金融風險,國際安全界聯合發布的報告更是一針見血地指出,建立在邊界防御、人工修補和被動響應之上的傳統網絡安全模式已徹底失效。國內許多政企機構的第一反應是:“我們能否也引入類似的AI模型,搶在攻擊者之前挖出并修補自身所有漏洞?
《白皮書》給出了明確判斷:這條路走不通。
道理很簡單。Mythos已經把挖漏洞這件事,從過去專家花幾個月、花幾十萬美元才能干成的手藝活,變成了像工廠流水線一樣批量生產的東西?,F在一個高危漏洞的挖掘成本,從幾十萬美元直接掉到了幾千美元。這意味著黑客可以用極低的成本,對著全世界幾百萬個軟件代碼庫不停地掃、不停地挖。


而對于防守方來說,漏洞被挖出來的速度,遠遠超過了你能打補丁的速度。舊的補丁還沒打完,新的漏洞又冒出來了,隨之帶來無窮無盡的“補丁洪流”??考追阶约旱牧α炕蛘哔I幾個掃描工具去“自查自挖”,在黑客工業化的生產能力面前,就像拿水桶去接瀑布,根本接不住。想靠“挖洞-修補”這個循環來保住安全,在數學上和速度上都是注定要失敗的。
很多客戶都在問:咱們國內的AI模型挖漏洞的能力,跟Mythos比到底差多少?
《白皮書》指出,目前國內的AI安全模型確實有很強的實力,在漏洞挖掘這個領域已經走在世界前列。但必須承認,跟Mythos這種全球頂級的攻擊模型相比,還存在代際的差距。
這個現實就決定了咱們防守的基調:既然黑客一定會用全球最厲害的AI武器來攻擊,而我們在短期內又不可能用更強的攻擊模型完全壓制住對方,那么“帶著漏洞進行防御”就成了所有政企單位不得不面對的唯一現實選擇。
換句話說,我們需正視一個現實——系統里肯定有漏洞,而且永遠修不完。與其追求那個不切實際的“零漏洞”理想,不如踏踏實實地在承認有漏洞的基礎上,把防御能力建起來,確保業務不出事。
那么,如何在明知系統有漏洞的情況下,怎么還能保證單位不發生大的安全事故?《白皮書》給出了答案——建一套“高位、中位、低位”三位一體的內生安全體系,最終形成具備韌性、能夠應對極端情況應急的縱深防御。
“三位一體”能力是實現縱深防御的關鍵,它的核心是把整個安全架構重新升級、理順,讓防護真正管用。用一個形象的比喻,就像給企業建一套完整的免疫系統:

低位能力——先把基礎打牢,把明顯的窟窿堵上。
對于廣大政企機構,首先要做“查漏補缺”,把家底盤清楚,做好升級和替換,確保每一層防線——網絡、終端、應用真的能用、好用。同時加速推進零信任與縱深防御的一體化融合,有效阻斷攻擊者的橫向移動。這是“帶洞防護”的物理基礎。
中位能力——用AI代替人盯屏幕,把響應速度提上來。
現在的AI攻擊有多快?平均突破時間29分鐘,最快的27秒就完事了。而咱們傳統靠人看告警、人工研判、層層審批那套流程呢?走完一圈至少45分鐘。因此,必須用AI來驅動安全運營。,這是把攻防之間100倍的時間差拉平的唯一辦法。
高位能力——用AI主動挖自己的漏洞,讓情報同步加固。
既然漏洞修不完,那就主動用AI工具持續掃描自己的系統,把弱點提前找出來。找到以后,不一定要馬上打補丁,而是把這個情報實時同步給防御體系,變成一條動態的阻斷規則。這樣一來,攻擊者還沒動手,咱們的防線已經針對這個新漏洞“打了疫苗”。這就是“帶洞”狀態下的動態免疫能力。
目前,奇安信已經把這套“三位一體”的體系做成了實實在在的產品。
低位補盲區:用鷹圖測繪平臺把資產和攻擊面全摸清楚,不留死角。政企防護必須轉向“帶洞防護”。
中位提效率:用AISOC智能安全運營平臺,讓告警不再“狼來了”,把真正的高危威脅精準揪出來,運營效率提升幾十倍。
高位做加固:用Qcode Agents代碼安全智能體和AI加特林滲透工具,在軟件開發和運行階段持續挖漏洞,挖出來的情報直接喂給防線。
另外還有大模型衛士GPT-Guard,保護AI防御系統,防止黑客用“越獄”或“提示注入”等攻破自身系統。
《白皮書》最后提醒大家,多家AI實驗室預計在未來6到18個月內就會推出和Mythos能力差不多的模型。到那時候,AI攻擊工具會更泛濫、更便宜、更不好管,攻防形勢將更加嚴峻。為此,奇安信呼吁:廣大政企單位必須立刻行動起來,把“高位、中位、低位”三位一體的內生安全體系建起來,這是在Mythos時代避免全局淪陷的唯一選擇。
雷峰網(公眾號:雷峰網)