NSA 局长承认 Mythos 几小时攻破几乎所有机密系统

小岛AI 2026 / 06 / 22

事情是这样的。

昨天深夜刷到一条帖子,我盯着屏幕看了大概有十秒,没绷住。

美国 NSA,就是那个国家安全局,专门搞信号情报和网络攻防的地方,局长亲口说了一句话。他说有一个 AI 模型,叫 Mythos,攻破了他们几乎所有的机密系统。不是花了几周,是几个小时。

原话我贴在这,英文是 broke into almost all of our classified systems, not in weeks, but in hours。发帖的人在底下加了一句吐槽,大意是这怎么没成为全世界最大的新闻。

我当时第一反应不是震撼,是有点恍惚。NSA 是什么地方啊。这么说吧,全世界搞网络攻防的,分两拨人,一拨在 NSA 上班,另一拨这辈子的目标就是别被 NSA 盯上。这地方的机密系统,按理说是地球上防御等级最高的一档。结果一个 AI,几个小时,几乎全端了。

好家伙。

我把帖子来回看了三遍,确认自己没看错断句。然后就一直在想一件事,这玩意儿到底意味着我们普通人会怎么样。不是 NSA 怎么样,NSA 自有一堆人操心。是你,是我,是你司那台天天弹更新提醒你天天点稍后再说的笔记本。

来源帖子我放这了,自己去看一眼,https://x.com/AISafetyMemes/status/2068718552174252477

先把这件事的离谱程度,掰开了让你感受一下。

你可能对零日漏洞这个词没概念。我用大白话讲。一个软件,比如 macOS,写了上千万行代码,里面总有写错的地方。大部分错了就是个崩溃,闪退一下。但有极少数错误,能被人拿来当钥匙,绕过系统所有的锁,直接进到本不该进的地方。这种还没被官方发现、补丁还没出的钥匙,就叫零日漏洞。零日的意思是,留给防守方修复的时间是零天,攻击者已经先动手了。

这种钥匙有多稀罕。我给你三个锚点感受一下。

第一个,价格。一个能打穿 macOS 的零日漏洞,在地下市场能卖到两百万美元上下。两百万美元,一个 bug。你没看错。漏洞收购这行有公开报价的,Zerodium 那张价目表挂了很多年,想看的可以去瞄一眼,https://zerodium.com/program.html ,看完你会对软件安全这门生意有个全新的认识。

第二个,难度。谷歌有一个团队叫 Project Zero,全世界最顶尖的一拨漏洞猎人,专门干挖零日这件事,挖到了就逼厂商修。他们是真神,是这个领域金字塔尖的人。这群人完成一次跟 Mythos 同等量级的攻击,需要多久。大概六个月。Project Zero 的博客是公开的,他们每挖到一个大的都会写长文复盘,技术细节拉满,https://googleprojectzero.blogspot.com/ ,你去翻翻就知道一次成功的攻击背后是多少人多少个月的死磕。

第三个,人数。苹果自己原本的安全假设是,全世界有能力对它发起这种顶级攻击的,大概就十到二十个团队。注意,是团队,不是个人。整个地球,二十拨人,掰着手指头能数过来。这是苹果敢说自己最安全的底气,门槛太高了,能进来的就这么几家,盯死他们就行。

现在 Mythos 把这个数字,从二十,推到了数千。

你品一下这个跳变。本来是一道窄门,全世界只有二十支特种部队能踹开。现在变成了,谁手里有这么个模型,谁就约等于雇了一支随叫随到的特种部队。门槛这个东西,一旦塌了,就不是慢慢塌,是哗一下全没了。

我盯着数千这个词看了好久。从二十到数千,中间隔着的不是技术进步,是一整个时代的安全假设被掀翻了。

一个能打穿系统的零日漏洞,在地下市场能卖到两百万美元一个,稀缺到要供在台子上

说到这我得停一下,泼自己一盆冷水。

Mythos 这名字你可能没听过,它是这一档最前沿模型里的一个,能力强到什么程度,强到被当成战略资产看待。前段时间还有过一轮风波,因为出口管制的缘故,相关模型一度被要求限制访问、短暂下架过。这事儿我不展开,跟咱今天聊的没关系,我只是想说明一个背景,能让 NSA 局长公开出来讲这种话的模型,不是什么实验室里的玩具,是真能掀桌子的东西。背景报道在这,TechCrunch 写过,https://techcrunch.com/2026/06/16/anthropics-latest-feud-with-the-trump-admin-may-actually-help-it-sales-data-suggests

冷水是这个。这条消息目前的实证,是一句转述。NSA 局长说的,发到 X 上的。有没有可能有夸大,有没有可能掐头去尾,我不知道,我也没法去 NSA 求证。所以你要真把它当成板上钉钉的技术报告,那也过了。

但我想说的是,就算这句话打个对折,甚至打个一折,它指向的那个趋势,是真的。

我天天的活儿,就是给大模型搭让它能干活的那层工程,工具链、调度、上下文这些脚手架。这行干久了有个直觉,模型单点能力的提升,外行看是分数涨了几个点,内行看是某件原来做不到的事,突然能做了,而且能稳定地、批量地做。挖漏洞这件事,恰好是最吃这种能力的。它需要超长的耐心,把上千万行代码一寸一寸过;需要把无数个看似无关的小毛病,在脑子里拼成一条完整的攻击链;还需要不知疲倦地试错,一条路走不通换下一条。

这三样,恰好是 AI 最不怕的。人会累,会烦,会在第八个小时盯着屏幕走神。模型不会。你给它配好脚手架,让它能反复读代码、反复假设、反复验证,它就能 7×24 地磨。原来需要二十支特种部队、每支磨半年的活,现在变成一个跑起来就不停的进程。

这才是真正让我后背发凉的地方。不是 Mythos 这一次具体干了什么,是挖漏洞这件事的经济学,被彻底改写了。原来一个零日值两百万,是因为稀缺,是因为造它要二十支队伍里的一支磨半年。当造它的成本从半年人力变成几个小时算力,这两百万的定价,还撑得住吗。

好,民谣气的部分我克制一下,回到你身上。

你大概会想,这跟我有啥关系。我又不是 NSA,我电脑里也没有机密系统,最多是一些表情包和没写完的周报。

我特别理解这种感觉。说真的,每次看到这种顶级攻防的新闻,普通人的第一反应都是这是神仙打架,跟我没关系。我以前也这么想。

但你顺着那个数字再想一层。从二十到数千意味着什么。意味着攻击能力,从一个极度稀缺、只服务于国家级目标的东西,变成了一个相对廉价、可以铺开来用的东西。稀缺的时候,攻击者得精打细算,两百万一发的子弹,只会打最有价值的靶子,NSA、大国政府、跨国巨头,轮不到你。可一旦这东西便宜了,多了,逻辑就反过来了。打你的成本低到忽略不计的时候,没人会因为你不重要而放过你,恰恰因为你便宜,你才会被顺手捎带。

苹果那份原始的风险评估里有个细节我印象很深。全球大概有二十亿台活跃的苹果设备。而 Mac 用户里,记者、企业高管、政府工作人员的比例特别高,都是高价值目标。苹果一直是这群人眼里最安全的选择,买 Mac 图的就是个安心。现在这个最安全的前提,正在被动摇。

你不是记者也不是高管,但你想想你的手机和电脑里装了什么。你的微信,你的网银 App,你公司的内部 IM,你的相册,你存在备忘录里的那些密码。这些东西,在攻击成本高的时代,保护它们的与其说是你的密码,不如说是你的不值得。攻击你不划算,所以你安全。

当攻击变得足够便宜,不值得这层保护,就没了。

我不是要吓你。我是干工程的,最烦贩卖焦虑那一套,什么 AI 重塑安全格局、什么数据飞轮,听着就头大。我想跟你聊的是具体的、今天就能动手的事。

风险落到我们身上,长什么样。

第一种,是你的账号被人用更聪明的方式撬开。以前钓鱼邮件你一眼能看出来,错别字一堆,落款是某某银行客服敬上还带着翻译腔。现在不一样了,能挖漏洞的模型,写一封以假乱真的钓鱼邮件、仿一个像素级一致的登录页面,对它来说是顺手的事。你收到一条短信,说你的快递异常点这里处理,链接打开是一个跟官方长得一模一样的页面,你输了账号密码,输了短信验证码。完事了。

同一种能力,攻打国家级目标和顺手薅你一把,用的是同一套底层逻辑,只是成本下来了

第二种,是验证码和授权。这个我得专门拎出来说,因为它太常见了。多少人收到过那种自称是客服的电话,说你这边有个订单要退款,需要你报一下刚收到的验证码。验证码这东西,是你账户的最后一道门。任何人,任何场景,找你要验证码,都是骗子,没有例外。还有那种 App 弹出来的授权页,密密麻麻一堆权限,读取通讯录、读取相册、读取短信,你嫌烦,闭着眼一路同意。你同意掉的,可能就是你整部手机的隐私。

第三种,是公司的内部资料。这个对打工人尤其要命。现在大家都在公司的 IM 里聊工作,文档存在云盘,代码放在内部 Git。一旦有一个同事的账号被撬开,攻击者进来的就不是一个人的设备,是整个公司的资料库。我搞工程的,最怕的不是自己电脑中招,是某个权限开得过大的服务账号被人摸进来,那等于把整个仓库的钥匙挂在门口。

第四种,是转账和支付。这个不用我多讲,所有的攻击,绕到最后大多是为了钱。把你骗到一个假页面,诱导你转一笔账,或者拿到你的支付信息自己划走。技术再花哨,落地都是这一下。

你看,从 NSA 的机密系统,到你手机里那条退款短信,中间隔着的距离,比你以为的近得多。同一种能力,攻打国家级目标和顺手薅你一把,用的是同一套底层逻辑,只是成本下来了,靶子从大变小,从少变多,多到包括你。

那怎么办。我不想给你画饼,就讲几个我自己也在做的、今天就能上手的笨办法。

第一,把两步验证全开了。所有重要账号,微信、银行、邮箱、公司账号,能开二次验证的全开。优先用验证器 App 那种动态码,别只靠短信,因为短信本身也可能被拦截。这一步是性价比最高的,开一次,挡掉绝大多数批量攻击。攻击者要的是规模,是一把网下去捞一片,你多一道门,你就从那片网里漏出去了。

第二,密码别复用。我知道这条被讲烂了,但真的有用。一个站被脱了库,攻击者第一件事就是拿这套账号密码去撞所有别的站。你要是到处用同一个密码,那就是一处失守,处处沦陷。用个密码管理器,让每个站的密码都不一样,你自己一个都不用记。

第三,系统更新别拖。还记得前面说的零日漏洞吗,官方一旦发现,会赶紧出补丁。你那个被你点了无数次稍后再说的更新提醒,里面装的可能就是堵住某个大窟窿的水泥。攻击者最爱打的,就是那些明明有补丁、用户就是不更新的设备。苹果自己有个安全研究的官方站,会公布修了哪些东西,https://security.apple.com/ ,有兴趣可以去看看每次更新到底在补什么。

第四,对一切要你给验证码、给密码、给授权的请求,多停三秒。这三秒,是你和骗子之间最后的缓冲。任何制造紧迫感的话术,账户异常、立即处理、马上失效,都是在逼你别思考。越急你越要慢。停三秒,挂电话,自己打官方客服核实。就这一个动作,能拦住的损失,比你装十个安全软件都多。

第五,给重要权限做减法。你手机里那些 App,挨个去设置里看一眼,把不必要的权限收回来。一个手电筒 App 凭什么读你的通讯录。最小权限这个原则,是我们做工程的铁律,给每个程序刚好够用的权限,一点不多。你的手机也该这么管。

这几条,没有一条是高科技,全是笨功夫。但安全这事儿,从来都是笨功夫赢。攻击者图的是省事,是批量,是薅那些没设防的。你把这些笨功夫做齐了,你就不在那批最容易薅的人里头。在攻击成本越来越低的时代,让自己变得不值得攻击,这句话听着丧,但它是真管用的护城河。

写到这我想起一句词,万能青年旅店唱的,是谁来自山川湖海,却囿于昼夜厨房与爱。

我们大多数人,过的就是昼夜厨房与爱的日子。守着自己那一小块生活,没什么惊天动地的秘密,也没多大野心。我们以为山川湖海那边的事,NSA 的机密系统、国家级的攻防、值两百万的漏洞,离我们很远很远。

但 Mythos 这件事让我看明白一个理。技术这个东西,从来不会停在山川湖海那边。它一旦诞生,就会顺着水流,一路淌到每一个人的昼夜厨房里来。今天能在几个小时里掀翻 NSA 的能力,要不了多久,就会变成某条短信、某个假页面、某通电话,敲到你我的门上。

这不是要你恐慌。恰恰相反。看清楚水往哪流,你才知道该在哪垒坝。NSA 那道坝怎么垒,自有专业的人操心。你能垒的,就是开个两步验证,改个不复用的密码,点一下那个拖了很久的更新,挂掉那通要你验证码的电话。

听着是不是特别朴素,特别不性感。是啊。但真正能护住你的,从来不是什么炫酷的技术,是这些朴素到有点无聊的好习惯。

那条帖子的作者问,这怎么没成为全世界最大的新闻。我倒觉得,它成不成最大的新闻不重要。重要的是,你看完它,今天晚上回家,会不会真的把那个两步验证打开。

会的话,这篇就没白写。

晚安,记得更新系统。