结果90分钟,精准定位Ghost CMS首个高危漏洞,并在无身份验证的情况下窃取到管理员API密钥。 而且不止这类Web应用,Linux内核也同样未能幸免。 要知道,仅在六个月前,大模型还几乎是门外汉,但现在最新模型甚至已经超人类专家了。 进化速度之快,让负责这项工作的Anthropic研究员Nicholas Carlini由衷感叹: 我这辈子从未在Linux内核中找到过漏洞,但模型做到了,这想想 ...
GitHub狂揽5w星、以安全著称的Ghost CMS,刚刚跌下了神坛。 只因Anthropic的研究员给Claude下达了一个指令—— 找出系统漏洞。 结果90分钟,精准定位Ghost CMS首个高危漏洞,并在无身份验证的情况下窃取到管理员API密钥。 而且不止这类Web应用,Linux内核也同样未能幸免。