NSA 局长承认 Mythos 几小时攻破几乎所有机密系统
事情是这样的。
昨天深夜刷到一条帖子,我盯着屏幕看了大概有十秒,没绷住。
美国 NSA,就是那个国家安全局,专门搞信号情报和网络攻防的地方,局长亲口说了一句话。他说有一个 AI 模型,叫 Mythos,攻破了他们几乎所有的机密系统。不是花了几周,是几个小时。
原话我贴在这,英文是 broke into almost all of our classified systems, not in weeks, but in hours。发帖的人在底下加了一句吐槽,大意是这怎么没成为全世界最大的新闻。
我当时第一反应不是震撼,是有点恍惚。NSA 是什么地方啊。这么说吧,全世界搞网络攻防的,分两拨人,一拨在 NSA 上班,另一拨这辈子的目标就是别被 NSA 盯上。这地方的机密系统,按理说是地球上防御等级最高的一档。结果一个 AI,几个小时,几乎全端了。
好家伙。
我把帖子来回看了三遍,确认自己没看错断句。然后就一直在想一件事,这玩意儿到底意味着我们普通人会怎么样。不是 NSA 怎么样,NSA 自有一堆人操心。是你,是我,是你司那台天天弹更新提醒你天天点稍后再说的笔记本。
来源帖子我放这了,自己去看一眼,https://x.com/AISafetyMemes/status/2068718552174252477
先把这件事的离谱程度,掰开了让你感受一下。
你可能对零日漏洞这个词没概念。我用大白话讲。一个软件,比如 macOS,写了上千万行代码,里面总有写错的地方。大部分错了就是个崩溃,闪退一下。但有极少数错误,能被人拿来当钥匙,绕过系统所有的锁,直接进到本不该进的地方。这种还没被官方发现、补丁还没出的钥匙,就叫零日漏洞。零日的意思是,留给防守方修复的时间是零天,攻击者已经先动手了。
这种钥匙有多稀罕。我给你三个锚点感受一下。
第一个,价格。一个能打穿 macOS 的零日漏洞,在地下市场能卖到两百万美元上下。两百万美元,一个 bug。你没看错。漏洞收购这行有公开报价的,Zerodium 那张价目表挂了很多年,想看的可以去瞄一眼,https://zerodium.com/program.html ,看完你会对软件安全这门生意有个全新的认识。
第二个,难度。谷歌有一个团队叫 Project Zero,全世界最顶尖的一拨漏洞猎人,专门干挖零日这件事,挖到了就逼厂商修。他们是真神,是这个领域金字塔尖的人。这群人完成一次跟 Mythos 同等量级的攻击,需要多久。大概六个月。Project Zero 的博客是公开的,他们每挖到一个大的都会写长文复盘,技术细节拉满,https://googleprojectzero.blogspot.com/ ,你去翻翻就知道一次成功的攻击背后是多少人多少个月的死磕。
第三个,人数。苹果自己原本的安全假设是,全世界有能力对它发起这种顶级攻击的,大概就十到二十个团队。注意,是团队,不是个人。整个地球,二十拨人,掰着手指头能数过来。这是苹果敢说自己最安全的底气,门槛太高了,能进来的就这么几家,盯死他们就行。
现在 Mythos 把这个数字,从二十,推到了数千。
你品一下这个跳变。本来是一道窄门,全世界只有二十支特种部队能踹开。现在变成了,谁手里有这么个模型,谁就约等于雇了一支随叫随到的特种部队。门槛这个东西,一旦塌了,就不是慢慢塌,是哗一下全没了。
我盯着数千这个词看了好久。从二十到数千,中间隔着的不是技术进步,是一整个时代的安全假设被掀翻了。

说到这我得停一下,泼自己一盆冷水。
Mythos 这名字你可能没听过,它是这一档最前沿模型里的一个,能力强到什么程度,强到被当成战略资产看待。前段时间还有过一轮风波,因为出口管制的缘故,相关模型一度被要求限制访问、短暂下架过。这事儿我不展开,跟咱今天聊的没关系,我只是想说明一个背景,能让 NSA 局长公开出来讲这种话的模型,不是什么实验室里的玩具,是真能掀桌子的东西。背景报道在这,TechCrunch 写过,https://techcrunch.com/2026/06/16/anthropics-latest-feud-with-the-trump-admin-may-actually-help-it-sales-data-suggests 。
冷水是这个。这条消息目前的实证,是一句转述。NSA 局长说的,发到 X 上的。有没有可能有夸大,有没有可能掐头去尾,我不知道,我也没法去 NSA 求证。所以你要真把它当成板上钉钉的技术报告,那也过了。
但我想说的是,就算这句话打个对折,甚至打个一折,它指向的那个趋势,是真的。
我天天的活儿,就是给大模型搭让它能干活的那层工程,工具链、调度、上下文这些脚手架。这行干久了有个直觉,模型单点能力的提升,外行看是分数涨了几个点,内行看是某件原来做不到的事,突然能做了,而且能稳定地、批量地做。挖漏洞这件事,恰好是最吃这种能力的。它需要超长的耐心,把上千万行代码一寸一寸过;需要把无数个看似无关的小毛病,在脑子里拼成一条完整的攻击链;还需要不知疲倦地试错,一条路走不通换下一条。
这三样,恰好是 AI 最不怕的。人会累,会烦,会在第八个小时盯着屏幕走神。模型不会。你给它配好脚手架,让它能反复读代码、反复假设、反复验证,它就能 7×24 地磨。原来需要二十支特种部队、每支磨半年的活,现在变成一个跑起来就不停的进程。
这才是真正让我后背发凉的地方。不是 Mythos 这一次具体干了什么,是挖漏洞这件事的经济学,被彻底改写了。原来一个零日值两百万,是因为稀缺,是因为造它要二十支队伍里的一支磨半年。当造它的成本从半年人力变成几个小时算力,这两百万的定价,还撑得住吗。
好,民谣气的部分我克制一下,回到你身上。
你大概会想,这跟我有啥关系。我又不是 NSA,我电脑里也没有机密系统,最多是一些表情包和没写完的周报。
我特别理解这种感觉。说真的,每次看到这种顶级攻防的新闻,普通人的第一反应都是这是神仙打架,跟我没关系。我以前也这么想。
但你顺着那个数字再想一层。从二十到数千意味着什么。意味着攻击能力,从一个极度稀缺、只服务于国家级目标的东西,变成了一个相对廉价、可以铺开来用的东西。稀缺的时候,攻击者得精打细算,两百万一发的子弹,只会打最有价值的靶子,NSA、大国政府、跨国巨头,轮不到你。可一旦这东西便宜了,多了,逻辑就反过来了。打你的成本低到忽略不计的时候,没人会因为你不重要而放过你,恰恰因为你便宜,你才会被顺手捎带。
苹果那份原始的风险评估里有个细节我印象很深。全球大概有二十亿台活跃的苹果设备。而 Mac 用户里,记者、企业高管、政府工作人员的比例特别高,都是高价值目标。苹果一直是这群人眼里最安全的选择,买 Mac 图的就是个安心。现在这个最安全的前提,正在被动摇。
你不是记者也不是高管,但你想想你的手机和电脑里装了什么。你的微信,你的网银 App,你公司的内部 IM,你的相册,你存在备忘录里的那些密码。这些东西,在攻击成本高的时代,保护它们的与其说是你的密码,不如说是你的不值得。攻击你不划算,所以你安全。
当攻击变得足够便宜,不值得这层保护,就没了。
我不是要吓你。我是干工程的,最烦贩卖焦虑那一套,什么 AI 重塑安全格局、什么数据飞轮,听着就头大。我想跟你聊的是具体的、今天就能动手的事。
风险落到我们身上,长什么样。
第一种,是你的账号被人用更聪明的方式撬开。以前钓鱼邮件你一眼能看出来,错别字一堆,落款是某某银行客服敬上还带着翻译腔。现在不一样了,能挖漏洞的模型,写一封以假乱真的钓鱼邮件、仿一个像素级一致的登录页面,对它来说是顺手的事。你收到一条短信,说你的快递异常点这里处理,链接打开是一个跟官方长得一模一样的页面,你输了账号密码,输了短信验证码。完事了。

第二种,是验证码和授权。这个我得专门拎出来说,因为它太常见了。多少人收到过那种自称是客服的电话,说你这边有个订单要退款,需要你报一下刚收到的验证码。验证码这东西,是你账户的最后一道门。任何人,任何场景,找你要验证码,都是骗子,没有例外。还有那种 App 弹出来的授权页,密密麻麻一堆权限,读取通讯录、读取相册、读取短信,你嫌烦,闭着眼一路同意。你同意掉的,可能就是你整部手机的隐私。
第三种,是公司的内部资料。这个对打工人尤其要命。现在大家都在公司的 IM 里聊工作,文档存在云盘,代码放在内部 Git。一旦有一个同事的账号被撬开,攻击者进来的就不是一个人的设备,是整个公司的资料库。我搞工程的,最怕的不是自己电脑中招,是某个权限开得过大的服务账号被人摸进来,那等于把整个仓库的钥匙挂在门口。
第四种,是转账和支付。这个不用我多讲,所有的攻击,绕到最后大多是为了钱。把你骗到一个假页面,诱导你转一笔账,或者拿到你的支付信息自己划走。技术再花哨,落地都是这一下。
你看,从 NSA 的机密系统,到你手机里那条退款短信,中间隔着的距离,比你以为的近得多。同一种能力,攻打国家级目标和顺手薅你一把,用的是同一套底层逻辑,只是成本下来了,靶子从大变小,从少变多,多到包括你。
那怎么办。我不想给你画饼,就讲几个我自己也在做的、今天就能上手的笨办法。
第一,把两步验证全开了。所有重要账号,微信、银行、邮箱、公司账号,能开二次验证的全开。优先用验证器 App 那种动态码,别只靠短信,因为短信本身也可能被拦截。这一步是性价比最高的,开一次,挡掉绝大多数批量攻击。攻击者要的是规模,是一把网下去捞一片,你多一道门,你就从那片网里漏出去了。
第二,密码别复用。我知道这条被讲烂了,但真的有用。一个站被脱了库,攻击者第一件事就是拿这套账号密码去撞所有别的站。你要是到处用同一个密码,那就是一处失守,处处沦陷。用个密码管理器,让每个站的密码都不一样,你自己一个都不用记。
第三,系统更新别拖。还记得前面说的零日漏洞吗,官方一旦发现,会赶紧出补丁。你那个被你点了无数次稍后再说的更新提醒,里面装的可能就是堵住某个大窟窿的水泥。攻击者最爱打的,就是那些明明有补丁、用户就是不更新的设备。苹果自己有个安全研究的官方站,会公布修了哪些东西,https://security.apple.com/ ,有兴趣可以去看看每次更新到底在补什么。
第四,对一切要你给验证码、给密码、给授权的请求,多停三秒。这三秒,是你和骗子之间最后的缓冲。任何制造紧迫感的话术,账户异常、立即处理、马上失效,都是在逼你别思考。越急你越要慢。停三秒,挂电话,自己打官方客服核实。就这一个动作,能拦住的损失,比你装十个安全软件都多。
第五,给重要权限做减法。你手机里那些 App,挨个去设置里看一眼,把不必要的权限收回来。一个手电筒 App 凭什么读你的通讯录。最小权限这个原则,是我们做工程的铁律,给每个程序刚好够用的权限,一点不多。你的手机也该这么管。
这几条,没有一条是高科技,全是笨功夫。但安全这事儿,从来都是笨功夫赢。攻击者图的是省事,是批量,是薅那些没设防的。你把这些笨功夫做齐了,你就不在那批最容易薅的人里头。在攻击成本越来越低的时代,让自己变得不值得攻击,这句话听着丧,但它是真管用的护城河。
写到这我想起一句词,万能青年旅店唱的,是谁来自山川湖海,却囿于昼夜厨房与爱。
我们大多数人,过的就是昼夜厨房与爱的日子。守着自己那一小块生活,没什么惊天动地的秘密,也没多大野心。我们以为山川湖海那边的事,NSA 的机密系统、国家级的攻防、值两百万的漏洞,离我们很远很远。
但 Mythos 这件事让我看明白一个理。技术这个东西,从来不会停在山川湖海那边。它一旦诞生,就会顺着水流,一路淌到每一个人的昼夜厨房里来。今天能在几个小时里掀翻 NSA 的能力,要不了多久,就会变成某条短信、某个假页面、某通电话,敲到你我的门上。
这不是要你恐慌。恰恰相反。看清楚水往哪流,你才知道该在哪垒坝。NSA 那道坝怎么垒,自有专业的人操心。你能垒的,就是开个两步验证,改个不复用的密码,点一下那个拖了很久的更新,挂掉那通要你验证码的电话。
听着是不是特别朴素,特别不性感。是啊。但真正能护住你的,从来不是什么炫酷的技术,是这些朴素到有点无聊的好习惯。
那条帖子的作者问,这怎么没成为全世界最大的新闻。我倒觉得,它成不成最大的新闻不重要。重要的是,你看完它,今天晚上回家,会不会真的把那个两步验证打开。
会的话,这篇就没白写。
晚安,记得更新系统。