最重要的數字是 231:Anthropic 的 Claude Mythos Preview 在一個月裡於 SharePoint 中發現的嚴重級或重要級漏洞數,四月 90 個嚴重級加 141 個重要級,而據同一報導,五月上半月更多。這些數字出自 ProPublica 7 月 29 日發表的調查,該調查基於一次微軟內部會議的錄音和內部文件。Mythos 是透過 Project Glasswing 進入微軟程式碼的,這是 Anthropic 向特定防禦方提前開放其模型的計畫,4 月 7 日啟動,附帶最高 1 億美元的使用額度。

故事的核心在那段會議錄音裡。數十名微軟工程師被告知,其中約 50 人將獲得 Mythos 權限,同時也被告知時鐘為何重要:5 月 31 日'被認為是世界其他地方追上來的日子',即公開可用模型預計在找漏洞能力上追平 Mythos 的日期。一位工程師把含義挑明了:'所以你的意思是,如果它 6 月 1 日發布,那 6 月 2 日攻擊者就拿到我們的漏洞了?'房間裡的回答是'對'。一位工程經理對這些漏洞本身的評價,按錄音:'它們不深也不稀奇,但都是真的。而且很多是可利用的。'SharePoint 的計畫是先清嚴重級漏洞,重要級到八月,然後是約 300 個中等級;ProPublica 查閱的文件完全沒有提到低危漏洞。

總量從外面也看得見。自微軟今年早些時候開始使用 Mythos 以來,它已在 Microsoft 365、Teams 和 Copilot 中發現數百個嚴重或重要級漏洞,到五月中旬其中大多數尚未修補。六月的 Patch Tuesday 包含 200 多個漏洞的修復,當時創下歷史新高;7 月 14 日的發布包含 600 多個,其中只有 7 個是低危或中危。TrendAI 旗下 Zero Day Initiative 的 Dustin Childs 記下這一刻:'漏洞末日已經徹底降臨在我們頭上。'六月下旬,五眼情報聯盟發出了一份不尋常的聯合警告:防禦者的窗口將在幾個月內關閉。

兩家公司都斟酌了措辭。微軟在書面聲明中表示按可利用性和客戶影響分診,稱新漏洞被加速利用'並不是新現象',安全'是微軟最重要的優先事項',並稱'在人員和 AI 分診解決方案上都投入巨大';但拒絕透露修復了多少 Mythos 發現的漏洞。Anthropic 則完全拒絕置評。那麼,真正令人不安的數字不是 231,而是一個模型如今挖出可利用漏洞的速度與全球最大軟體廠商修補它們的速度之間的差距,因為按照微軟自己那場會議的說法,6 月 1 日之後,這個速度屬於所有人。Anthropic 高級技術顧問、前 NSA 首席資料科學家 Vinh Nguyen 把定價錯誤說得很直白:低危缺陷串聯起來可以等於高危,'目前的分診策略可能正在低估風險'。