你的Java运行时准备好应对AI攻击了吗?

作者: CBISMB

责任编辑: 邹大斌

来源: CBISMB

时间: 2026-07-29 10:29

浏览: 0

点赞: 0

收藏: 0

随着大语言模型(LLM)和检索增强生成(RAG)的快速普及,IT安全格局正经历剧烈转变。近日,Anthropic预览了新的基础模型Claude Mythos,该模型在网络安全社区引起了震动。

尽管Mythos是一个通用模型,但它在计算机安全任务上表现出了显著能力。Anthropic在博客中表示:"在测试中,我们发现Mythos Preview能够在用户指示下,识别并利用所有主流操作系统和所有主流网络浏览器中的零日漏洞。它发现的漏洞往往非常隐蔽或难以检测。"尤为值得关注的是,就Java及其30年历史而言,许多被检测出的漏洞多年来甚至数十年来一直未被发现。目前找到的最古老漏洞是OpenBSD操作系统中一个潜伏了27年的Bug。

更令安全团队担忧的是Mythos所展现的复杂程度。在一个案例中,Mythos构建了一个将四个漏洞串联起来的浏览器利用链——单独使用每个漏洞可能不会导致软件被攻破,但组合起来的整体效果却足以造成实质性危害。

Claude Mythos并非终点,而是起点。Anthropic开发出的这个LLM,在发现和利用漏洞方面已超越人类专家和现有工具。

随着vibe coding和AI编码工具(如Cursor、GitHub Copilot和Claude Code)的广泛使用,安全问题将进一步加剧。企业将依赖不透明的AI生成代码,而随着软件开发流程中越来越多环节(如测试)使用AI,我们不得不对这些工具投入更多信任。

考虑到Mythos的潜在影响,Anthropic采取了非常负责任的态度,尚未将该模型公开。根据近期公布的Project Glasswing计划,仅有少数公司获准访问Mythos,目标是让关键软件基础设施提供商将Mythos用于防御性安全工作,覆盖范围包括操作系统、网络浏览器,以及Java。

一次成功入侵的实际代价

成功的网络攻击即使对最知名和成功的企业也会造成巨大冲击。NotPetya恶意软件利用窃取的NSA黑客工具,据估计给航运公司马士基造成了100亿美元的损失。雅虎数据泄露事件是史上最大规模的泄露,暴露了30亿用户账户信息。Equifax数据泄露事件利用了一个已知但未修补的Web应用框架漏洞,近1.5亿消费者的高度敏感个人信息遭到泄露。这还只是冰山一角——许多组织出于声誉损害的担忧,不会公开承认其IT系统曾被攻破。

我们看到的是网络犯罪分子与安全团队之间持续不断的攻防博弈,双方都在试图比对方更快地发现漏洞。找到漏洞后,竞赛就转向漏洞能否在修补之前被利用。双方都采用了日益复杂的自动化手段:网络犯罪分子使用端口扫描器、密码破解器和Web应用扫描器;安全团队则使用Black Duck和Snyk等商业工具扫描源代码中的漏洞。

开源软件如今已成为现代技术的基础设施——从Linux到Firefox、Kubernetes再到Java,任何人都能自由下载其源代码。网络犯罪分子不再需要猜测软件如何运作,只需查看源代码,并设法击败安全扫描工具。AI放大了这一优势,能够以机器速度分析整个代码库,找出自动化扫描器经常遗漏的细微缺陷。

Java的安全架构与关键补丁速度

作为大多数企业和关键任务应用的基础组件,Java平台拥有极其严格且结构完善的安全策略。在OpenJDK开源项目中,有一个名为OpenJDK漏洞小组(OVG)的团队。尽管项目本身具有开放性,但该团队在完全保密的模式下运行。小组成员经过精心筛选,只有具备必要安全背景和技能的工程师才会被选中。由于正在开发的补丁针对的是尚未公开的漏洞(在公开领域属于零日漏洞),所有通信均经过加密处理。与项目中其他小组不同,该小组的邮件往来不会被公开。

基于OVG的工作成果,安全补丁的源代码更改按既定时间表发布——每年1月、4月、7月和10月的第三个星期二。大多数主流OpenJDK二进制发行版提供商都在OVG中有代表,这确保Java运行时发行版的更新能够及时提供给用户。作为Java的主要开发者,Oracle在源代码仓库更新的同时发布其关键补丁更新(CPU)。Oracle的CPU公开发布后,其他OpenJDK发行版的保密限制随之解除,各提供商可自由发布更新。所需时间取决于具体提供商——延迟越长,未修补漏洞被利用的风险就越大。以Azul Core(包含Zulu版OpenJDK)为例,其更新始终在保密解除后一小时内提供。

当下应具备的Java安全最佳实践

为确保基于JVM的应用程序达到最高安全级别,企业应制定明确的JDK更新部署策略。经常能听到用户说自己的机器有防火墙保护,因此不需要打补丁——防火墙并非不可穿透。前述Equifax泄露事件正是利用了防火墙外机器的漏洞,一旦这些机器被攻破,攻击者便可如入无人之境般穿越防火墙。

该策略的一部分应包括清晰盘点环境中哪些机器运行哪些Java版本,以及具体部署了哪些更新。

当Java更新发布时,应有评估所修复漏洞的流程,以便快速决定更新的部署速度。为确保应用程序的最大安全性和稳定性,JDK更新有两种形式:仅含安全补丁的CPU,以及包含所有更改的完整更新(PSU)。并非所有发行版都提供单独的CPU(Azul是仅有的两家之一)。考虑到更新频率,对所有流行应用、库和框架进行严格测试并不现实——大约每四个PSU中就有一个包含会导致其他问题的修复,需要对更新进行再次更新。而CPU从未出现过此类问题,因此可放心用于部署关键补丁而不影响稳定性。

AI网络安全的序幕才刚刚拉开。其他前沿模型开发者将陆续推出能够匹敌甚至超越Claude Mythos漏洞发现能力的模型。我们正进入一个更加危险的网络安全时代。为此,用户必须比以往任何时候都更加警惕,确保Java运行时始终保持最新。

©本站发布的所有内容,包括但不限于文字、图片、音频、视频、图表、标志、标识、广告、商标、商号、域名、软件、程序等,除特别标明外,均来源于网络或用户投稿,版权归原作者或原出处所有。我们致力于保护原作者版权,若涉及版权问题,请及时联系我们进行处理。