
北京时间7月27日,AI安全评测机构CyberGym发布了一份令人不安的报告:其最新推出的MAI-Cyber-1-Flash模型在渗透测试中取得了95.95%的综合得分,不仅碾压了GPT-5.6和Gemini 2.5 Pro,更超越了参与同一测试的顶尖人类黑客团队。
CyberGym的测试环境模拟了真实企业的网络架构,包含防火墙、IDS/IPS、Web应用、数据库和AD域控等62个节点。测试任务涵盖信息收集、漏洞利用、权限提升、横向移动和数据窃取五大阶段。
MAI-Cyber-1-Flash的惊人之处在于它的”创造性破坏”能力——它不仅能利用已知漏洞,还会主动组合多个低危漏洞形成攻击链。在测试中,它甚至发现了一个此前未被记录的新型SQL注入绕过手法,让评测团队倒吸一口凉气。
更令人担忧的是速度。人类团队完成全部62个节点平均需要13小时,而MAI-Cyber-1-Flash仅用了8分钟。这种速度差意味着,一旦此类能力落入恶意行为者手中,现有的安全防御体系将面临前所未有的压力。
CyberGym创始人表示:”我们发布这个报告不是为了制造恐慌,而是希望推动行业正视AI在网络安全领域的双刃剑效应。善用者可以极大提升防御效率,滥用者则可能造成灾难性后果。”
该报告已引起美国国土安全部和欧盟网络安全局的高度关注,两个机构均表示将加快制定AI辅助网络攻防的相关监管框架。
留言 0
还没有留言,快来抢沙发