N-Hour

定义

Anthropic (2026) 在 Mythos Preview 研究中提出 N-Hour 这一命名:部分漏洞从补丁到崩溃证明或完整利用的时间可能压缩到小时级。它是该研究对风险窗口的框架化表达,不能据此宣布 N-Day 对所有模型、漏洞或真实攻击已经失效。

证据身份

本页只有一篇 Anthropic 研究、一个受限访问模型和特定漏洞样本。下列数字主要是该研究的 extracted 结果;“补丁窗口普遍进入小时级”以及对防御体系的推论属于有限外推,真实攻击还需要侦察、投递、持久化和规避检测等环节。

关键数据点

  • Firefox SpiderMonkey: Mythos Preview 在补丁发布后 12 分钟内获得第一个崩溃证明,1 小时内完成第一个完整利用
  • Windows 内核: 21 个漏洞中 18 个在 6 小时内被发现,8 个完整提权链在约 12 小时内构建完成
  • 成本: 平均每个利用 $2,000,8 个利用链总成本 $15,700
  • Microsoft 评级失效: 14/21 漏洞被评为"不太可能被利用",Mythos Preview 破解了其中 13 个
  • 补丁窗口期: Windows Autopatch 需 7 天覆盖 90% 设备,所有利用在自动更新前已完成
  • 对比基准: Source Summary 引用的 Mandiant 2020 分析显示,25 个漏洞中 16 个需一个月或更长时间被利用;这是历史对照,不是与 Mythos 样本完全同设计的实验

前提与局限性

  • 前提:
    1. 前沿 AI 模型持续发现和利用漏洞的能力随 tokens 增加
    2. 安全补丁的代码差异提供了足够的漏洞定位信息
    3. 模型能理解复杂的二进制代码和系统架构
  • 局限性:
    1. 真实攻击还需要目标侦察、投递、检测规避等额外步骤
    2. Mythos Preview 是受限访问模型,不代表所有公开可用模型的能力
    3. 防御方可能开发 AI 驱动的检测和响应系统
    4. 内存安全语言和硬件级保护可能长期改变攻防均衡

关联概念