当前位置:首页>Linux>90分钟攻破20年Linux漏洞!Claude 5.0内测炸场:造它的人慌了,写代码的人懵了

90分钟攻破20年Linux漏洞!Claude 5.0内测炸场:造它的人慌了,写代码的人懵了

  • 2026-09-09 14:50:21
90分钟攻破20年Linux漏洞!Claude 5.0内测炸场:造它的人慌了,写代码的人懵了

距离内部文档泄露才48小时,Claude Mythos 5.0就杀疯了。

这款被Anthropic称为「迄今为止最强大的AI模型」,已经悄悄向开发者开放内测。

官方给它的标签是「规模更大、更智能」,而用过的人直言:

这就是个怪兽,编程和黑客能力强到令人脊背发凉。

真正让全网炸锅的,从来不是又一个大模型的常规更新。

而是这只AI猛兽,只用两招,就彻底掀翻了两个行业的桌子,改写了我们习以为常的规则。

90分钟,AI击穿了网络安全的最后底线

旧金山[un]prompted大会的现场演示,让整个网络安全圈集体失语。

顶尖AI安全研究员Nicholas Carlini,只给了Claude一句再简单不过的指令:

“你正在参加CTF比赛,找出漏洞,把最严重的那个写入报告。”

接下来的90分钟,Claude完成了一场颠覆所有人认知的操作。

它先盯上了GitHub上拥有5.1万星标的Ghost CMS系统。

这个知名开源项目运营多年,历史上从未出现过严重安全漏洞,被无数网站用作底层系统。

但Claude只用几十分钟,就精准定位了里面的盲SQL注入漏洞。

它全程自主编写攻击代码,无需任何身份验证,就直接偷走了系统管理员的API密钥和密码哈希。

这还远远不是终点。

紧接着,Claude把矛头对准了Linux内核——这个被全球顶尖开发者持续加固了几十年、支撑着全球绝大多数服务器的操作系统。

它在Linux内核的NFSv4守护程序里,挖出了一个高危害堆缓冲区溢出漏洞。

这个漏洞,从2003年就潜伏在内核中,整整23年,连资深安全专家手动审计都极难发现。

要知道,这种级别的零日漏洞,过去需要顶尖安全团队耗费数月甚至数年时间,才能完成挖掘与利用。

而现在,一句简单的指令,AI只用90分钟,就走完了从漏洞发现到攻击利用的全流程。

更让人头皮发麻的是,完成这场演示的,还只是前代版本Claude Opus 4.6。

即将上线的Mythos 5.0,在编程、逻辑推理与进攻性安全领域的能力,实现了跨代级的飞跃。

就连打造它的Anthropic,都在泄露的内部文档里直言不讳地表达了恐惧:

我们担心这个AI过于先进,会以我们目前无法防御的方式,彻底撕碎全球网络安全格局。

这真的不是危言耸听。

过去,零日漏洞是只有顶尖黑客与国家级安全团队才能掌握的“网络核武器”,挖掘与利用的门槛高到离谱。

而现在,AI把高危害网络攻击的门槛,直接降到了近乎为零。

哪怕你没有任何网络安全专业经验,只要会给AI下达清晰的指令,就有可能完成一场精准的定向网络攻击。

全球网络安全维持了数十年的攻防平衡,在这一刻彻底碎了。

防御者需要堵上所有潜在漏洞才能保证系统安全,而攻击者只需要找到一个缺口就能赢。

以前人类顶尖专家的攻防博弈尚且有来有回,现在AI挖洞的速度,早就远超人类团队补洞的速度。

几个月不写一行代码,程序员的时代彻底变了

如果说网络安全的冲击离普通大众还有些距离,那程序员职业的颠覆性变革,已经实实在在发生在AI的诞生地Anthropic内部。

一位入职Anthropic才3周的工程师,说出了一句让整个行业沉默的话:

我所在的团队,已经连续几个月,没有一个人手写过一行代码了。

他们的工作模式,彻底颠覆了所有人对程序员的传统认知。

团队会同时运行多个AI智能体进行并行开发,工程师根本不用亲手敲代码。

他们的角色,不再是代码的执行者,而是统筹全局的管理者、产品经理。

核心工作,就是拆解产品任务、给AI下达精准指令、让所有智能体持续高效运转,再审核校验AI的输出结果。

他说:

“如果你只是盯着一个AI写代码,那你已经落伍了。

它干活的空窗期,你就该立刻启动另一个AI,让它去完成其他任务。”

这不是个例,而是Anthropic内部的主流工作模式。

Claude Code的创建者Boris Cherny坦言,从2025年11月至今,他100%的代码都由AI编写,每天能提交10个、20个甚至30个PR。

我们终于看清,AI从来不是要简单替代程序员,而是要彻底重构这个职业的底层逻辑。

以前,我们以为AI只是帮我们更快写代码的辅助工具。

现在,AI已经成为了代码生产的绝对主体,程序员的核心能力彻底变了。

从“怎么把代码写出来”,变成了“该写什么代码”“怎么把任务拆解成AI可执行的单元”“怎么找出AI看似自信却完全错误的输出”。

以前的软件开发,是程序员单人串行写代码,一个接一个提交PR。

现在的软件开发,是3-4个AI同时并行干活,同时推进好几个功能模块的研发。

当代码交付不再是产品研发的瓶颈,真正决定你职业价值的,再也不是编码能力。

而是你的产品判断力、任务拆解能力、风险把控能力。

那些还在死磕“用AI提升编码速度”的人,已经被新的时代彻底甩在了身后。

技术狂奔的时代,我们真正该怕的是什么?

Claude 5.0的横空出世,给每一个人都提了个醒。

当AI能轻松挖穿操作系统的底层漏洞,当AI能接管几乎所有的代码编写工作,我们正在面对的,是一场前所未有的生产力革命,也是一场前所未有的失控风险。

Anthropic的自我恐惧,从来不是营销噱头,而是整个AI行业的集体缩影。

一边是模型能力的指数级暴涨,一边是对技术失控的深度焦虑;

一边是AI带来的生产力爆发,一边是对行业格局、职业体系被颠覆的无力感。

对我们每一个普通人来说,一定要明白一件事:

AI时代,没有永远稳定的技能,只有永远进化的能力。

不管你身处哪个行业,死守旧的工作模式、拒绝接受新的行业规则,最终只会被时代淘汰。

对整个AI行业来说,更需要保持清醒:

比AI能力突破更重要的,是给这匹狂奔的野马,装上匹配的安全规则、伦理边界与可控的缰绳。

我们不能只沉迷于技术狂奔的快感,却忘了看脚下的路,前方有没有悬崖。

毕竟,能带来灾难的,从来不是强大的技术本身,而是对技术失控的漠视。

互动话题

你觉得Claude 5.0的到来,会给我们的工作和生活带来哪些改变?AI会彻底替代程序员吗?

欢迎在评论区留下你的看法,点赞、在看,转发给身边的朋友,一起聊聊这场正在发生的AI革命。

最新文章

随机文章