越狱成功率无法说明真实危害。本文解析 Anthropic CJS 四轴评分,并对照 JEF 与 CVSS,建立从攻击成功到组织风险的分层评估方法。
2026年2月,一个名为CodeWall的自主AI智能体,用两个小时渗透进麦肯锡的Lilli平台,带走了4650万条聊天记录、72.8万份文件和5.7万个账户的数据。攻击面不是传统意义上的零日漏洞,而是22个未认证的API端点加上一处SQL注入:一个通过常规渗透测试的系统里藏着的漏洞。真正让这次入侵