AI 安全
獨立測試
2026年8月2日
當自主攻擊者遇上隱身網路
開源自主 AI 滲透測試平台 Darkmoon 將矛頭對準了 OpenNHP 示範環境。在受 NHP 保護的主機上零發現。以下是它驗證了什麼,以及沒有驗證什麼。
NHP
The OpenNHP Team
閱讀文章 →來自 OpenNHP 團隊對 AI 驅動威脅、零信任架構以及網路安全未來的分析與洞察。
開源自主 AI 滲透測試平台 Darkmoon 將矛頭對準了 OpenNHP 示範環境。在受 NHP 保護的主機上零發現。以下是它驗證了什麼,以及沒有驗證什麼。
一個月的公開測試,一場聚集眾多高手嘗試攻破它的黑客松——OpenNHP 依然屹立不搖。IETF 126 黑客松會議的簡報與結果現已公開。
AI 發現漏洞的速度已超過人類修補的速度。Glasswing 專案在一個月內發現了超過 10,000 個高危及嚴重漏洞,印證了可見基礎設施的時代正在終結。
2026 年 4 月,一款 AI 模型首次端對端地完成了 32 步的企業網路攻擊。英國 AI 安全研究所(AISI)、NCSC 以及多項 2026 年研究得出了一致結論:進攻性 AI 能力每 4 個月翻一番。這就是為什麼網路隱身是唯一理性的防禦。
本週兩款產品的發布——PentAGI 和 Claude Code Security——標誌著 AI 攻擊能力已可被任何人自由取得。結合兩年來的學術研究,它們印證了一個簡單的等式:如果你可見,你就是脆弱的。