国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

剛剛,AI用4小時(shí)攻破“世界最安全開源系統(tǒng)”

0
分享至


智東西
編譯 佳揚(yáng)
編輯 云鵬

智東西4月1日消息,據(jù)福布斯報(bào)道,發(fā)生在號(hào)稱“最安全開源系統(tǒng)”的 FreeBSD的安全事件引發(fā)行業(yè)震動(dòng):研究人員借助AI,僅投入4小時(shí)算力,就利用漏洞實(shí)現(xiàn)了對(duì)系統(tǒng)的成功攻破。

這意味著,AI已不再只是輔助工具,而是開始具備將漏洞“武器化”的能力,正在跨過網(wǎng)絡(luò)安全領(lǐng)域最關(guān)鍵的一道門檻。

作為長(zhǎng)期被視為“基礎(chǔ)設(shè)施級(jí)”的操作系統(tǒng),F(xiàn)reeBSD支撐著Netflix的內(nèi)容分發(fā),驅(qū)動(dòng)PlayStation的底層系統(tǒng),也構(gòu)成WhatsApp的關(guān)鍵基礎(chǔ)設(shè)施之一,一直以穩(wěn)定、嚴(yán)謹(jǐn)和安全著稱。而這次事件,正在動(dòng)搖這種“安全神話”。

一、從“發(fā)現(xiàn)漏洞”到“利用漏洞”,AI跨過最后一道門檻


在FreeBSD上周披露的CVE-2026-4747安全公告中,漏洞被標(biāo)注為由研究員Nicholas Carlini借助Claude和Anthropic發(fā)現(xiàn)。

但真正值得關(guān)注的,并不是“發(fā)現(xiàn)漏洞”本身。關(guān)鍵在于:AI完成了整個(gè)漏洞的利用過程。

這套系統(tǒng)不僅識(shí)別出內(nèi)核中的遠(yuǎn)程代碼執(zhí)行漏洞,還獨(dú)立構(gòu)建了兩套可運(yùn)行的利用程序,在未打補(bǔ)丁的服務(wù)器上成功獲取超級(jí)用戶(root)權(quán)限。整個(gè)流程耗時(shí)約4小時(shí)算力。

從技術(shù)層面拆解,AI此次瞄準(zhǔn)的是FreeBSD內(nèi)核中的RPCSEC_GSS模塊,該模塊負(fù)責(zé)處理NFS服務(wù)器的身份驗(yàn)證,惡意客戶端無需任何前置身份驗(yàn)證,就能觸發(fā)棧緩沖區(qū)溢出漏洞。

但難點(diǎn)在于“如何利用”。

為了把漏洞變成可執(zhí)行攻擊,AI需要逐一攻克六個(gè)高難度問題,而且全部獨(dú)立完成:

·搭建包含易受攻擊內(nèi)核的測(cè)試環(huán)境;
·設(shè)計(jì)多數(shù)據(jù)包策略,傳遞單個(gè)數(shù)據(jù)包裝不下的shellcode;
·精確終止被劫持的內(nèi)核線程,確保服務(wù)器在攻擊間隙不崩潰;
·用De Bruijn模式調(diào)試錯(cuò)誤的棧偏移量;
·從內(nèi)核上下文創(chuàng)建新進(jìn)程,并將其切換到用戶空間;
·清除會(huì)導(dǎo)致子進(jìn)程崩潰的繼承調(diào)試寄存器。

這些步驟要求對(duì)操作系統(tǒng)內(nèi)部機(jī)制具備系統(tǒng)級(jí)理解。過去,這正是自動(dòng)化工具難以跨越的“最后一公里”。

長(zhǎng)期以來,“發(fā)現(xiàn)漏洞”與“利用漏洞”始終是自動(dòng)化工具與人類專業(yè)能力的核心分水嶺。過去十幾年,模糊測(cè)試器(Fuzzer)等工具雖能找到不少內(nèi)核漏洞,但要將系統(tǒng)崩潰轉(zhuǎn)化為可實(shí)際利用的攻擊手段,需要推理內(nèi)存布局、構(gòu)建復(fù)雜編程鏈、反復(fù)調(diào)試優(yōu)化,還要吃透高權(quán)限內(nèi)核與低權(quán)限用戶空間的復(fù)雜交互。

這道門檻,幾十年來只有人類專家才能穩(wěn)穩(wěn)跨過。

現(xiàn)在,這條線被抹平了。

甚至在部分復(fù)雜漏洞的挖掘上,AI已經(jīng)展現(xiàn)出超越人類專家的能力。

對(duì)于安全行業(yè)而言,這是一個(gè)明確的轉(zhuǎn)折點(diǎn):AI不再只是輔助工具,而是可以獨(dú)立發(fā)起復(fù)雜攻擊的行動(dòng)體。

二、4 小時(shí)!AI搞出了國(guó)家隊(duì)水平的網(wǎng)絡(luò)攻擊

在網(wǎng)絡(luò)安全領(lǐng)域,“漏洞”和“可利用漏洞”之間存在巨大價(jià)值差距。在妮可·珀?duì)柫_斯的《這就是他們告訴我世界末日的方式》一書中,漏洞市場(chǎng)的核心從來都不是抽象的漏洞本身,而是可直接部署、可靠的漏洞利用能力。

這類能力之所以昂貴,核心在于稀缺——開發(fā)成本高、技術(shù)門檻高,且長(zhǎng)期掌握在少數(shù)頂級(jí)機(jī)構(gòu)手中。

2010年,美國(guó)和以色列聯(lián)手采用“震網(wǎng)”病毒(Stuxnet)對(duì)伊朗核設(shè)施進(jìn)行網(wǎng)絡(luò)攻擊。這一事件讓“漏洞武器化”首次進(jìn)入公眾視野,也證明漏洞利用已經(jīng)成為國(guó)家實(shí)力的一部分。

但AI的出現(xiàn),正在快速打破這種稀缺性。一位研究員僅憑一個(gè)前沿AI模型,就能在4小時(shí)內(nèi)完成從漏洞披露到可運(yùn)行利用程序生成的全流程,這意味著它正在大幅降低“將軟件知識(shí)轉(zhuǎn)化為實(shí)際攻擊能力”的成本、時(shí)間和專業(yè)門檻。這是一種網(wǎng)絡(luò)領(lǐng)域的“成本壓縮”。

過去,開發(fā)內(nèi)核漏洞利用程序需要專家花費(fèi)數(shù)周時(shí)間,耗資不菲。如今,只需花費(fèi)幾百美元,耗時(shí)四小時(shí)的計(jì)算任務(wù)就能完成。攻擊能力的供給曲線已經(jīng)發(fā)生了翻天覆地的變化。

換句話說,過去“稀缺”的能力,正在走向規(guī)?;?。

這種變化可以類比為精確制導(dǎo)武器的擴(kuò)散:當(dāng)成本下降,使用者就會(huì)增加,進(jìn)而改變整個(gè)安全格局。

三、AI攻擊的速度,人類還能追得上嗎?

攻擊端的門檻驟降,讓防御端的壓力雪上加霜。

行業(yè)調(diào)查顯示,企業(yè)環(huán)境中修復(fù)關(guān)鍵漏洞的平均時(shí)間超過60天,而AI能在漏洞披露后幾小時(shí)內(nèi),就開發(fā)出有效的攻擊手段。從補(bǔ)丁發(fā)布到漏洞被利用的“時(shí)間窗口”,已經(jīng)從數(shù)周壓縮到幾乎為零。那些還把補(bǔ)丁更新當(dāng)成季度維護(hù)任務(wù)的組織,其威脅模型早已過時(shí)。

更令人擔(dān)憂的是,AI擅長(zhǎng)發(fā)現(xiàn)的,恰恰是人類最難察覺、也最難修補(bǔ)的漏洞,這些漏洞往往隱藏極深,可能在系統(tǒng)中存在十幾年而不被發(fā)現(xiàn),一旦被AI挖掘并利用,造成的損失將難以估量。

更重要的是,這種能力具備可復(fù)制性。同一位研究人員隨后利用基于Claude的流程,在各種代碼庫中識(shí)別出了500個(gè)其他高危漏洞。這種方法具有普適性。一旦某種能力出現(xiàn),它就會(huì)擴(kuò)散開來。國(guó)家行為體、犯罪組織和獨(dú)立研究人員都會(huì)開發(fā)類似的流程。問題不在于人工智能驅(qū)動(dòng)的漏洞利用是否會(huì)普及,而在于其普及速度有多快。

應(yīng)對(duì)之策是組織必須將AI融入其防御體系。這意味著利用AI進(jìn)行持續(xù)的安全審計(jì),而不僅僅是周期性的滲透測(cè)試,更在于部署能夠?qū)崟r(shí)監(jiān)控攻擊企圖的AI系統(tǒng),從根本上縮短從漏洞披露到部署補(bǔ)丁的周期。

監(jiān)管框架需要做出調(diào)整。目前的合規(guī)機(jī)制假定安全可以通過檢查清單和定期審計(jì)來衡量。然而,這些機(jī)制并未考慮到隨著基礎(chǔ)模型不斷改進(jìn),攻擊者的能力也在不斷增強(qiáng)。為應(yīng)對(duì)人類速度的攻擊而制定的安全法規(guī),不足以應(yīng)對(duì)AI的威脅。

完全自主的漏洞識(shí)別、模糊測(cè)試、漏洞生成、漏洞應(yīng)用以及數(shù)據(jù)竊取或銷毀循環(huán)可以引發(fā)一場(chǎng)新的網(wǎng)絡(luò)超級(jí)戰(zhàn)爭(zhēng)。

結(jié)語:AI時(shí)代,網(wǎng)絡(luò)安全手段需要更新

人類以經(jīng)驗(yàn)和周期構(gòu)建防線,而AI以算力和速度發(fā)起攻擊。當(dāng)“發(fā)現(xiàn)漏洞—利用漏洞”的鏈路被徹底自動(dòng)化,安全不再是一個(gè)可以緩慢加固的過程,而變成一場(chǎng)持續(xù)對(duì)抗的競(jìng)速。

FreeBSD漏洞并非個(gè)例。它是AI能夠自主生成過去需要國(guó)家級(jí)項(xiàng)目才能實(shí)現(xiàn)的攻擊能力的首批清晰例證之一。

未來十二個(gè)月內(nèi),所有主流操作系統(tǒng)供應(yīng)商、云服務(wù)提供商和關(guān)鍵基礎(chǔ)設(shè)施運(yùn)營(yíng)商都將面臨同樣的問題:你們是否已將AI融入安全防護(hù)體系,還是仍然以人類的速度抵御機(jī)器速度的威脅?

來源:福布斯

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
官宣決定!拒絕退役!全紅嬋終于正式發(fā)聲,國(guó)家隊(duì)會(huì)召全紅嬋嗎?

官宣決定!拒絕退役!全紅嬋終于正式發(fā)聲,國(guó)家隊(duì)會(huì)召全紅嬋嗎?

喜歡歷史的阿繁
2026-04-03 09:24:14
丹麥男友去世后,東北姑娘仍為他生下遺腹子,還為了公婆定居丹麥

丹麥男友去世后,東北姑娘仍為他生下遺腹子,還為了公婆定居丹麥

星星沒有你亮
2026-03-22 08:48:35
他帶著200根金條逃到香港,卻把價(jià)值800億的家當(dāng)留在了大陸!

他帶著200根金條逃到香港,卻把價(jià)值800億的家當(dāng)留在了大陸!

阿器談史
2026-04-02 17:05:17
特朗普幫了中國(guó)大忙,中國(guó)首次成為全球第一,日本完全被踩在腳下

特朗普幫了中國(guó)大忙,中國(guó)首次成為全球第一,日本完全被踩在腳下

小小科普員
2026-03-26 00:27:10
女子赴發(fā)小婚禮穿瑜伽褲,打扮過于火辣,網(wǎng)友直呼跟沒穿似的

女子赴發(fā)小婚禮穿瑜伽褲,打扮過于火辣,網(wǎng)友直呼跟沒穿似的

一盅情懷
2026-03-16 17:28:45
全網(wǎng)都在等董宇輝賠錢!

全網(wǎng)都在等董宇輝賠錢!

功夫財(cái)經(jīng)
2026-04-03 08:20:34
這個(gè)男士是郭延軍,他的鼻子的寬度、面積、體積為普通人2倍以上

這個(gè)男士是郭延軍,他的鼻子的寬度、面積、體積為普通人2倍以上

歲月有情1314
2026-04-01 11:25:58
伊朗找到好辦法:“每暗殺一次就摧毀一家美國(guó)公司”

伊朗找到好辦法:“每暗殺一次就摧毀一家美國(guó)公司”

世家寶
2026-04-02 16:30:53
毛主席1929年唯一合影,直到80年后才被發(fā)現(xiàn),那時(shí)正值風(fēng)華正茂!

毛主席1929年唯一合影,直到80年后才被發(fā)現(xiàn),那時(shí)正值風(fēng)華正茂!

歷史甄有趣
2026-04-02 12:10:15
美媒:B-21轟炸機(jī)可自由進(jìn)出中國(guó),并隨意轟炸,中國(guó)根本攔不住

美媒:B-21轟炸機(jī)可自由進(jìn)出中國(guó),并隨意轟炸,中國(guó)根本攔不住

聞香閣
2026-04-03 10:42:37
英超西甲爭(zhēng)冠大勢(shì)!阿森納不輸曼城=奪冠,巴薩2場(chǎng)大戰(zhàn)不勝或丟冠

英超西甲爭(zhēng)冠大勢(shì)!阿森納不輸曼城=奪冠,巴薩2場(chǎng)大戰(zhàn)不勝或丟冠

體育知多少
2026-04-03 09:56:18
中美印全球卷煙銷量差距斷崖:美1780億支,印940億支,中國(guó)多少

中美印全球卷煙銷量差距斷崖:美1780億支,印940億支,中國(guó)多少

米果說識(shí)
2026-04-02 19:51:58
中南大學(xué)副教授因勞累過度去世,享年60歲

中南大學(xué)副教授因勞累過度去世,享年60歲

超級(jí)數(shù)學(xué)建模
2026-04-02 22:32:25
驚天叛逃!2個(gè)集裝箱,張本智和舉家跑路為何震爆乒壇?

驚天叛逃!2個(gè)集裝箱,張本智和舉家跑路為何震爆乒壇?

生活新鮮市
2026-04-03 01:08:38
新冠后遺癥的長(zhǎng)期侵襲,無數(shù)人在不知不覺中深陷困境

新冠后遺癥的長(zhǎng)期侵襲,無數(shù)人在不知不覺中深陷困境

律法刑道
2026-04-01 10:15:47
張?zhí)m案終于判了!時(shí)隔3年結(jié)果大快人心,小S放肆大笑 大S遺愿難了

張?zhí)m案終于判了!時(shí)隔3年結(jié)果大快人心,小S放肆大笑 大S遺愿難了

觀察鑒娛
2026-04-03 11:46:17
中年群體猝死事件刷屏!網(wǎng)友建議:別再裸睡,萬一猝死太不體面

中年群體猝死事件刷屏!網(wǎng)友建議:別再裸睡,萬一猝死太不體面

火山詩話
2026-04-01 13:23:12
特朗普侮辱完馬克龍后,報(bào)應(yīng)這么快就來了

特朗普侮辱完馬克龍后,報(bào)應(yīng)這么快就來了

消失的電波
2026-04-03 10:20:24
人民需要人民醫(yī)院

人民需要人民醫(yī)院

阿亮評(píng)論
2026-04-02 19:00:49
蘋果正式官宣:4月1日,全面降價(jià)!

蘋果正式官宣:4月1日,全面降價(jià)!

科技堡壘
2026-04-01 11:52:23
2026-04-03 13:51:00
智東西 incentive-icons
智東西
聚焦智能變革,服務(wù)產(chǎn)業(yè)升級(jí)。
11502文章數(shù) 117022關(guān)注度
往期回顧 全部

科技要聞

5萬輛庫存車,給了特斯拉一記重拳

頭條要聞

牛彈琴:美國(guó)干了一件令人發(fā)指的事 全世界都無法接受

頭條要聞

牛彈琴:美國(guó)干了一件令人發(fā)指的事 全世界都無法接受

體育要聞

沖擊世界杯失敗,80歲老帥一氣之下病倒了

娛樂要聞

《浪姐7》最新人氣TOP 曾沛慈斷層第一

財(cái)經(jīng)要聞

專家稱長(zhǎng)期攝入“飄香劑”存在健康隱患

汽車要聞

你介意和遠(yuǎn)房親戚長(zhǎng)得很像嗎?

態(tài)度原創(chuàng)

藝術(shù)
數(shù)碼
健康
本地
公開課

藝術(shù)要聞

吳昌碩『扇畫』老辣古拙

數(shù)碼要聞

瘋狂!Intel CPU今年將漲價(jià)30%:還好有AMD

干細(xì)胞抗衰4大誤區(qū),90%的人都中招

本地新聞

跟著歌聲游安徽,聽古村回響

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進(jìn)入關(guān)懷版