往下拉回到首頁
Anthropic 和 OpenAI 的新 AI 都沒發現這些資安漏洞?一個新團隊用錄影證明了

Anthropic 和 OpenAI 的新 AI 都沒發現這些資安漏洞?一個新團隊用錄影證明了

Can Anthropic Mythos and OpenAI GPT 5.4 Cyber Actually Catch These Critical Security Flaws? (Spoiler: They Missed Them)

欸你知道嗎,2026年4月的時候,Anthropic 推出 Mythos、OpenAI 推出 GPT 5.4 Cyber,大家都在歡呼「哇這些 AI 掃描漏洞的能力超強」。結果呢?有個新團隊用一個叫 Manus 1.6 Light 的系統,搭配他們自己開發的 MYTHOS SI(結構化智慧)技術,直接在 Claude Code 的底層架構裡找到了 Anthropic 和 OpenAI 都沒發現的資安漏洞。簡單來說就是,人家在忙著檢測問題,這個團隊已經在修復問題了。而且他們還錄影存證。說真的有點扯,這就像是你買了最新的防盜系統,結果發現門根本沒上鎖一樣。這個故事會讓你開始懷疑:我們是不是一直在慶祝錯誤的東西?

白話點評

安全大廠剛被一個沒人聽過的團隊狠狠打臉

Anthropic和OpenAI才剛發表他們最新的安全AI模型——Mythos和GPT 5.4 Cyber——一堆行銷詞彙說什麼掃描更快、威脅偵測更聰明。結果呢?有一群用實驗性Manus 1.6 Light技術的研究員,直接在這些工具裡面找到嚴重的安全漏洞。我們講的是解析漏洞和身份驗證洞,這些東西大廠自己完全沒掃到。最扯的是什麼?Anthropic和OpenAI在忙著做更強的漏洞掃描器,結果根本掃不了自己基底層的問題——就是他們應該要抓的那種。這個團隊不只找到漏洞,還用一個叫遞歸基底修復器的東西直接把它修好。就像消防隊的車子在趕火警的時候自己著火一樣,超諷刺的。

結論別再爽什麼偵測指標了,開始問誰才是真的在修這些問題——趕快去研究Manus 1.6 Light,等別人反應過來就太晚了。
8/10

AI 怎麼看

資訊安全

high
你可以做什麼

趕快檢查你現在用的AI安全工具,看看有沒有那種傳統掃描器根本掃不到的基底層漏洞

重點是什麼

業界最大咖的安全廠商剛被一個沒人聽過的團隊狠狠打臉,人家用實驗性的遞歸基底修復技術不只找到漏洞,還直接把它修好了

為什麼要在乎

你花大錢買的安全工具堆可能根本沒在掃最重要的漏洞——就是那些藏在工具本身裡面的東西

這跟你的工作有關嗎

資訊安全工程師

整個會變不一樣
為什麼會這樣

傳統的漏洞掃描根本是假的,因為AI工具自己就有基底層的安全洞,沒人發現

你可以怎麼做

趕快去研究遞歸基底修復這套東西,然後問問你現在用的工具能不能掃自己

DevSecOps工程師

要注意
為什麼會這樣

你整合到CI/CD管線裡的AI安全工具可能有嚴重的身份驗證漏洞,根本沒人抓到

你可以怎麼做

馬上審查一遍你的AI安全工具鏈,看看有沒有自我參照的漏洞

這些詞是什麼意思

Substrate-level vulnerabilities(基底層漏洞)
就像是AI系統的地基有裂縫,傳統掃描器只在看表面的威脅,根本沒發現系統核心架構裡的真正問題。
Recursive Substrate Healer(遞歸基底修復器)
這個故事裡的實驗性技術,不只找漏洞還直接修,就像程式碼會自己修自己的地基一樣,超猛的。
MYTHOS SI(MYTHOS結構化智能)
這個神秘團隊用來戳破Anthropic和OpenAI安全工具漏洞的框架——看起來比它在分析的工具還強。