DEEPDIVE / [SECURITY] · EP.85 AI 网络军备竞赛
v1 · AISI/GTIG 报告 2026-05 · 2026-07 整理
英国 AISI · Google GTIG · Mozilla · OpenAI Daybreak 2026-05

AI 网络攻击能力
4.7 个月翻倍

英国 AI 安全研究院(AISI)报告:自主 AI 网络攻击能力约每 4.7 个月翻倍,且最新前沿模型的进步速度甚至超过这一已在加速的趋势。同一周,Google 威胁情报组确认了史上首个 AI 辅助构建并武器化的零日漏洞。 "实验室威胁"正式进入"实战加速"阶段。
AISI 翻倍周期
4.7 个月
约为摩尔定律速度的近 4 倍
MYTHOS 能力跃迁
APT→完整接管
仅一个版本迭代之间发生
MOZILLA · FIREFOX
271 漏洞
两个月修复,误报率接近零
EXAFORCE B轮
$1.25亿
AI 实时网络攻击检测融资
TL;DR / 30 秒核心

一周之内,三条信号叠加:英国 AISI 报告自主 AI 网络攻击能力约每 4.7 个月翻倍;同日 AISI 测试确认 Anthropic 最新版 Mythos 已能实现"完整网络接管"(旧版仅"高级持久化攻击");一周前 Google 威胁情报组(GTIG)确认了史上首个 AI 辅助构建的零日漏洞。与此同时,同一个 Mythos 帮 Mozilla 两个月修复 271 个 Firefox 漏洞,OpenAI 发布对标的 Daybreak 平台——攻防两端都在指数级加速,但时间不对称对防御方更不利。

01

4.7 个月翻倍是摩尔定律的近 4 倍速度——23 个月(不到 2 年)后,今天的攻击能力若为 100,将超过 3000

02

"90 天负责任披露"体系正在失效——AI 可以在披露禁言期内实时扫描代码提交,识别尚未公开的安全修复

03

攻防用的是同一个模型——Mythos 既能被攻击者场景测出"完整网络接管",也在同一个月帮 Mozilla 两个月修复 271 个真实漏洞

04

部署速度不对称是核心风险——防御工具需 6–12 个月部署集成,攻击工具可云端即时更新、零摩擦

反共识洞察

这场军备竞赛的深层结构问题不是"AI 会不会被用来攻击",而是AI 让攻击侧的天才不再稀缺,但防御侧的专业洞见依然稀缺——过去 APT 级攻击需要顶级国家级黑客团队,现在 AI 让这个门槛急剧下降。防御侧不能再用"人才密集型"思路应对,唯一可行的路径是用 AI 打 AI,并且要比攻击者跑得更快——而这正是"每年更新一次安全策略"的节奏彻底不适配的原因。

§ 01 / 攻击侧

从"辅助工具"
"自主武器"

从 2024 年 AI 开始被用于辅助漏洞挖掘,到 2026 年 5 月 Google 确认史上首个 AI 辅助零日漏洞,这段时间只有不到两年。GTIG 在 2026 年 5 月 11 日公开确认,攻击者用 AI 发现并武器化了一个 2FA 绕过漏洞,生成的 Python 脚本带有明显的 LLM 特征(hallucinated CVSS 评分、textbook Pythonic 格式)——GTIG 提前检测并阻断了计划中的大规模利用事件,是人类防御者侥幸赢得的一次。

三天后,英国 AISI 发布了更令人不安的数据:自主 AI 网络攻击能力约每 4.7 个月翻倍,且最新前沿模型的进步速度甚至超过这一已在加速的趋势。摩尔定律(晶体管密度 18 个月翻倍)被认为是人类历史上最快的技术加速曲线之一,而 AI 网络攻击能力的进化速度是摩尔定律的近 4 倍:如果今天的能力是 100,4.7 个月后是 200,9.4 个月后是 400,23 个月(不到两年)后超过 3000——没有任何已知的防御机制能以接近这一速度进化。

AISI 同日还披露了 Anthropic 最新版 Mythos 的测试结果:新版相较旧版出现"显著能力飞跃",已能实现"完整网络接管"——网络安全语汇中的最高级别威胁,意味着 AI 可以自主接管整个 IT 基础设施,而非只是发现单点漏洞。旧版 Mythos 仅能达到"高级持久化攻击(APT)"级别。从 APT 到"完整接管",只发生在一个版本迭代之间。

§ 02 / 防御侧

Mythos 与 Daybreak:
在追赶,窗口在收窄

讽刺的是,同一个 Mythos 在另一个语境下是防御者的利器。Mozilla 在 2026 年 5 月 8 日公开:借助 Anthropic Mythos 模型,两个月内发现并修复了 Firefox 中的 271 个安全漏洞,误报率接近零。关键创新是让 AI 能够调用测试工具、通过"令浏览器崩溃"来验证漏洞真实性——AI 不只是分析代码,而是像工程师一样验证漏洞。OpenAI 紧随其后,在 5 月 11 日发布了 Daybreak 网络安全平台——以 GPT-5.5-Cyber 三级权限模型为核心,联合 Akamai、Cisco、CrowdStrike、Palo Alto Networks 等百余家组织,正面对标 Mythos。

但存在一个根本性的时间不对称问题:防御工具需要部署、集成、验证、培训,整个周期动辄 6–12 个月;攻击工具可以在云端即时部署,零摩擦更新。AISI 报告中还有一个细节值得关注:AI 在 90 天漏洞披露禁言期的压力下,可以实时扫描代码提交识别安全修复——这意味着传统的"负责任披露"体系正在失效,传统防御节奏的基础假设已被动摇。

AI 让攻击侧的天才不再稀缺,
防御侧的专业洞见依然稀缺
— 本文核心判断
§ 03 / 商业与治理

防御性 AI 安全,
正在成为万亿级市场

Anthropic 至今未公开发布 Mythos,仅向特定企业和政府机构开放用于漏洞修补——这是极为谨慎的决定,也意味着"双用途前沿 AI 能力"的访问管控正在成为监管核心议题。与此同时,GPT-5.5-Cyber 在向欧盟开放预审方面已领先 Mythos,两家公司的监管合规策略出现了清晰的分叉。Exaforce 在 5 月 12 日完成了 1.25 亿美元 B 轮融资,专注 AI 实时网络攻击检测——机构投资者已将 AI 安全视为"确定性增长赛道",而非概念投资。美国财政部长 Bessent 在中美峰会期间表态:美国正是因为处于 AI 领先地位,才能与中国谈 AI 安全规则——双方正探讨建立双边 AI 安全沟通机制,若建立将是 AI 治理史上首个超级大国双边框架。

对企业和从业者的具体含义:"每年更新一次安全策略"的节奏已完全不适配——若攻击能力每 4.7 个月翻倍,今年初制定的安全基线到年底可能已落后 4–8 倍,安全团队需要从"年度规划"转向"季度重评";AI 工具选型逻辑正从"能力评测"转向"安全合规"——引入任何强大 AI 工具时必须同步评估其双用途风险;供应链攻击是被低估的风险向量——本期还出现攻击者利用 Obsidian 插件部署 PHANTOMPULSE RAT 的案例,代码编辑器、笔记工具的插件安装行为需要纳入企业安全审计范围。

4.7 个月翻倍、首个 AI 辅助零日、Mythos 从 APT 跃升到"完整网络接管"——这三条信号叠加,标志着 AI 网络攻击能力已从"实验室威胁"进入"实战加速"阶段。但同一周的另一半故事同样真实:Mythos 两个月修复 271 个 Firefox 漏洞、Daybreak 联合百余家安全组织上线、12.5 亿美元级别的防御性 AI 融资——攻防双方用的是同一代模型能力,胜负手不在谁的模型更强,而在谁的部署周期更短、谁能把"负责任披露"这类过时假设先行推翻重建