N-Hour
定义
Anthropic (2026) 在 Mythos Preview 研究中提出 N-Hour 这一命名:部分漏洞从补丁到崩溃证明或完整利用的时间可能压缩到小时级。它是该研究对风险窗口的框架化表达,不能据此宣布 N-Day 对所有模型、漏洞或真实攻击已经失效。
证据身份
本页只有一篇 Anthropic 研究、一个受限访问模型和特定漏洞样本。下列数字主要是该研究的 extracted 结果;“补丁窗口普遍进入小时级”以及对防御体系的推论属于有限外推,真实攻击还需要侦察、投递、持久化和规避检测等环节。
关键数据点
- Firefox SpiderMonkey: Mythos Preview 在补丁发布后 12 分钟内获得第一个崩溃证明,1 小时内完成第一个完整利用
- Windows 内核: 21 个漏洞中 18 个在 6 小时内被发现,8 个完整提权链在约 12 小时内构建完成
- 成本: 平均每个利用
$2,000,8 个利用链总成本$15,700 - Microsoft 评级失效: 14/21 漏洞被评为"不太可能被利用",Mythos Preview 破解了其中 13 个
- 补丁窗口期: Windows Autopatch 需 7 天覆盖 90% 设备,所有利用在自动更新前已完成
- 对比基准: Source Summary 引用的 Mandiant 2020 分析显示,25 个漏洞中 16 个需一个月或更长时间被利用;这是历史对照,不是与 Mythos 样本完全同设计的实验
前提与局限性
- 前提:
- 前沿 AI 模型持续发现和利用漏洞的能力随 tokens 增加
- 安全补丁的代码差异提供了足够的漏洞定位信息
- 模型能理解复杂的二进制代码和系统架构
- 局限性:
- 真实攻击还需要目标侦察、投递、检测规避等额外步骤
- Mythos Preview 是受限访问模型,不代表所有公开可用模型的能力
- 防御方可能开发 AI 驱动的检测和响应系统
- 内存安全语言和硬件级保护可能长期改变攻防均衡
关联概念
- Mythos — 构建 N-Hour 范式的模型
- Cybersecurity-Proof-of-Work — N-Hour 加速了 token 成本博弈
- Security-Hardening-Phase — N-Hour 要求持续而非一次性的安全硬化
- Collingridge-Dilemma — N-Hour 是技术影响难以预见直到难以管理的经典案例