
新上线今天0 投票
Anthropic 发现漏洞的速度比微软修复还快
在一场安全竞赛中,Anthropic 正以惊人的速度发现并报告漏洞,其效率甚至超过了 微软 的修复能力。这揭示了当前 AI 安全生态中一个关键矛盾:漏洞发现速度远超补丁发布速度,给企业安全带来巨大挑战。
漏洞猎手 vs. 补丁工坊
Anthropic 的安全团队专注于挖掘其自身及合作伙伴产品中的安全缺陷。根据最新数据,该团队平均每天发现多个高危漏洞,而微软作为其重要合作伙伴,其安全响应团队需要数天甚至数周才能完成补丁开发与部署。这种速度差导致“暴露窗口”延长,黑客可能利用这一间隙发动攻击。
行业背景:AI 安全竞赛白热化
随着生成式 AI 的爆发,模型越狱、提示注入等新型攻击手法层出不穷。Anthropic 等公司投入大量资源进行红队测试和漏洞赏金计划,但修复环节的滞后成为瓶颈。微软虽然拥有成熟的 安全开发生命周期(SDL),但面对 AI 系统的复杂性和快速迭代,传统补丁流程显得力不从心。
数据对比:一个实例
例如,Anthropic 曾报告一个涉及多轮对话的提示注入漏洞,微软安全团队确认后,实际发布补丁耗时 72 小时。而在同一时期,Anthropic 内部已发现并修复了类似问题,用时不到 12 小时。这种效率差异源于两家公司对安全优先级的不同配置:Anthropic 将安全作为核心产品特性,而微软需兼顾海量产品线的兼容性。
结语:安全需要新范式
这场竞赛没有赢家。Anthropic 的速度表明,AI 原生公司更适应快速迭代的安全测试;而微软的缓慢反映出大型传统软件企业在安全响应上的惯性。未来,行业可能需要共享漏洞数据库和自动化补丁分发机制,才能跟上攻击者的步伐。