国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

剛剛,AI用4小時攻破“世界最安全開源系統(tǒng)”

0
分享至


智東西
編譯 佳揚
編輯 云鵬

智東西4月1日消息,據(jù)福布斯報道,發(fā)生在號稱“最安全開源系統(tǒng)”的 FreeBSD的安全事件引發(fā)行業(yè)震動:研究人員借助AI,僅投入4小時算力,就利用漏洞實現(xiàn)了對系統(tǒng)的成功攻破。

這意味著,AI已不再只是輔助工具,而是開始具備將漏洞“武器化”的能力,正在跨過網(wǎng)絡(luò)安全領(lǐng)域最關(guān)鍵的一道門檻。

作為長期被視為“基礎(chǔ)設(shè)施級”的操作系統(tǒng),F(xiàn)reeBSD支撐著Netflix的內(nèi)容分發(fā),驅(qū)動PlayStation的底層系統(tǒng),也構(gòu)成WhatsApp的關(guān)鍵基礎(chǔ)設(shè)施之一,一直以穩(wěn)定、嚴(yán)謹(jǐn)和安全著稱。而這次事件,正在動搖這種“安全神話”。

一、從“發(fā)現(xiàn)漏洞”到“利用漏洞”,AI跨過最后一道門檻


在FreeBSD上周披露的CVE-2026-4747安全公告中,漏洞被標(biāo)注為由研究員Nicholas Carlini借助Claude和Anthropic發(fā)現(xiàn)。

但真正值得關(guān)注的,并不是“發(fā)現(xiàn)漏洞”本身。關(guān)鍵在于:AI完成了整個漏洞的利用過程。

這套系統(tǒng)不僅識別出內(nèi)核中的遠(yuǎn)程代碼執(zhí)行漏洞,還獨立構(gòu)建了兩套可運行的利用程序,在未打補丁的服務(wù)器上成功獲取超級用戶(root)權(quán)限。整個流程耗時約4小時算力。

從技術(shù)層面拆解,AI此次瞄準(zhǔn)的是FreeBSD內(nèi)核中的RPCSEC_GSS模塊,該模塊負(fù)責(zé)處理NFS服務(wù)器的身份驗證,惡意客戶端無需任何前置身份驗證,就能觸發(fā)棧緩沖區(qū)溢出漏洞。

但難點在于“如何利用”。

為了把漏洞變成可執(zhí)行攻擊,AI需要逐一攻克六個高難度問題,而且全部獨立完成:

·搭建包含易受攻擊內(nèi)核的測試環(huán)境;
·設(shè)計多數(shù)據(jù)包策略,傳遞單個數(shù)據(jù)包裝不下的shellcode;
·精確終止被劫持的內(nèi)核線程,確保服務(wù)器在攻擊間隙不崩潰;
·用De Bruijn模式調(diào)試錯誤的棧偏移量;
·從內(nèi)核上下文創(chuàng)建新進程,并將其切換到用戶空間;
·清除會導(dǎo)致子進程崩潰的繼承調(diào)試寄存器。

這些步驟要求對操作系統(tǒng)內(nèi)部機制具備系統(tǒng)級理解。過去,這正是自動化工具難以跨越的“最后一公里”。

長期以來,“發(fā)現(xiàn)漏洞”與“利用漏洞”始終是自動化工具與人類專業(yè)能力的核心分水嶺。過去十幾年,模糊測試器(Fuzzer)等工具雖能找到不少內(nèi)核漏洞,但要將系統(tǒng)崩潰轉(zhuǎn)化為可實際利用的攻擊手段,需要推理內(nèi)存布局、構(gòu)建復(fù)雜編程鏈、反復(fù)調(diào)試優(yōu)化,還要吃透高權(quán)限內(nèi)核與低權(quán)限用戶空間的復(fù)雜交互。

這道門檻,幾十年來只有人類專家才能穩(wěn)穩(wěn)跨過。

現(xiàn)在,這條線被抹平了。

甚至在部分復(fù)雜漏洞的挖掘上,AI已經(jīng)展現(xiàn)出超越人類專家的能力。

對于安全行業(yè)而言,這是一個明確的轉(zhuǎn)折點:AI不再只是輔助工具,而是可以獨立發(fā)起復(fù)雜攻擊的行動體。

二、4 小時!AI搞出了國家隊水平的網(wǎng)絡(luò)攻擊

在網(wǎng)絡(luò)安全領(lǐng)域,“漏洞”和“可利用漏洞”之間存在巨大價值差距。在妮可·珀爾羅斯的《這就是他們告訴我世界末日的方式》一書中,漏洞市場的核心從來都不是抽象的漏洞本身,而是可直接部署、可靠的漏洞利用能力。

這類能力之所以昂貴,核心在于稀缺——開發(fā)成本高、技術(shù)門檻高,且長期掌握在少數(shù)頂級機構(gòu)手中。

2010年,美國和以色列聯(lián)手采用“震網(wǎng)”病毒(Stuxnet)對伊朗核設(shè)施進行網(wǎng)絡(luò)攻擊。這一事件讓“漏洞武器化”首次進入公眾視野,也證明漏洞利用已經(jīng)成為國家實力的一部分。

但AI的出現(xiàn),正在快速打破這種稀缺性。一位研究員僅憑一個前沿AI模型,就能在4小時內(nèi)完成從漏洞披露到可運行利用程序生成的全流程,這意味著它正在大幅降低“將軟件知識轉(zhuǎn)化為實際攻擊能力”的成本、時間和專業(yè)門檻。這是一種網(wǎng)絡(luò)領(lǐng)域的“成本壓縮”。

過去,開發(fā)內(nèi)核漏洞利用程序需要專家花費數(shù)周時間,耗資不菲。如今,只需花費幾百美元,耗時四小時的計算任務(wù)就能完成。攻擊能力的供給曲線已經(jīng)發(fā)生了翻天覆地的變化。

換句話說,過去“稀缺”的能力,正在走向規(guī)?;?。

這種變化可以類比為精確制導(dǎo)武器的擴散:當(dāng)成本下降,使用者就會增加,進而改變整個安全格局。

三、AI攻擊的速度,人類還能追得上嗎?

攻擊端的門檻驟降,讓防御端的壓力雪上加霜。

行業(yè)調(diào)查顯示,企業(yè)環(huán)境中修復(fù)關(guān)鍵漏洞的平均時間超過60天,而AI能在漏洞披露后幾小時內(nèi),就開發(fā)出有效的攻擊手段。從補丁發(fā)布到漏洞被利用的“時間窗口”,已經(jīng)從數(shù)周壓縮到幾乎為零。那些還把補丁更新當(dāng)成季度維護任務(wù)的組織,其威脅模型早已過時。

更令人擔(dān)憂的是,AI擅長發(fā)現(xiàn)的,恰恰是人類最難察覺、也最難修補的漏洞,這些漏洞往往隱藏極深,可能在系統(tǒng)中存在十幾年而不被發(fā)現(xiàn),一旦被AI挖掘并利用,造成的損失將難以估量。

更重要的是,這種能力具備可復(fù)制性。同一位研究人員隨后利用基于Claude的流程,在各種代碼庫中識別出了500個其他高危漏洞。這種方法具有普適性。一旦某種能力出現(xiàn),它就會擴散開來。國家行為體、犯罪組織和獨立研究人員都會開發(fā)類似的流程。問題不在于人工智能驅(qū)動的漏洞利用是否會普及,而在于其普及速度有多快。

應(yīng)對之策是組織必須將AI融入其防御體系。這意味著利用AI進行持續(xù)的安全審計,而不僅僅是周期性的滲透測試,更在于部署能夠?qū)崟r監(jiān)控攻擊企圖的AI系統(tǒng),從根本上縮短從漏洞披露到部署補丁的周期。

監(jiān)管框架需要做出調(diào)整。目前的合規(guī)機制假定安全可以通過檢查清單和定期審計來衡量。然而,這些機制并未考慮到隨著基礎(chǔ)模型不斷改進,攻擊者的能力也在不斷增強。為應(yīng)對人類速度的攻擊而制定的安全法規(guī),不足以應(yīng)對AI的威脅。

完全自主的漏洞識別、模糊測試、漏洞生成、漏洞應(yīng)用以及數(shù)據(jù)竊取或銷毀循環(huán)可以引發(fā)一場新的網(wǎng)絡(luò)超級戰(zhàn)爭。

結(jié)語:AI時代,網(wǎng)絡(luò)安全手段需要更新

人類以經(jīng)驗和周期構(gòu)建防線,而AI以算力和速度發(fā)起攻擊。當(dāng)“發(fā)現(xiàn)漏洞—利用漏洞”的鏈路被徹底自動化,安全不再是一個可以緩慢加固的過程,而變成一場持續(xù)對抗的競速。

FreeBSD漏洞并非個例。它是AI能夠自主生成過去需要國家級項目才能實現(xiàn)的攻擊能力的首批清晰例證之一。

未來十二個月內(nèi),所有主流操作系統(tǒng)供應(yīng)商、云服務(wù)提供商和關(guān)鍵基礎(chǔ)設(shè)施運營商都將面臨同樣的問題:你們是否已將AI融入安全防護體系,還是仍然以人類的速度抵御機器速度的威脅?

來源:福布斯

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
北京一35歲程序員辭職擺攤賣肉蛋堡月入5萬,當(dāng)事人:單價5元,日均銷量超1000個,食材來自胖東來、山姆

北京一35歲程序員辭職擺攤賣肉蛋堡月入5萬,當(dāng)事人:單價5元,日均銷量超1000個,食材來自胖東來、山姆

大象新聞
2026-04-09 23:45:01
尷尬!42歲女士許愿征婚,一男子上臺想要配對,被王婆當(dāng)場攔下

尷尬!42歲女士許愿征婚,一男子上臺想要配對,被王婆當(dāng)場攔下

火山詩話
2026-04-11 07:11:00
突發(fā)!特斯拉新款 Model Y 發(fā)布,有點離譜

突發(fā)!特斯拉新款 Model Y 發(fā)布,有點離譜

新浪財經(jīng)
2026-04-11 04:45:06
以軍在教室開槍,打死正在上課的9歲加沙女孩

以軍在教室開槍,打死正在上課的9歲加沙女孩

瀟湘晨報
2026-04-10 14:59:14
?;饍芍艿纳嫣魬?zhàn):革命衛(wèi)隊如何保障伊朗九千萬人的吃喝?

?;饍芍艿纳嫣魬?zhàn):革命衛(wèi)隊如何保障伊朗九千萬人的吃喝?

高博新視野
2026-04-10 06:30:09
關(guān)于兩岸和平統(tǒng)一,鄭麗文正式表態(tài),國民黨三人罕見支持,不簡單

關(guān)于兩岸和平統(tǒng)一,鄭麗文正式表態(tài),國民黨三人罕見支持,不簡單

DS北風(fēng)
2026-04-10 17:16:33
又有官二代要坑爹?找茬刁難服務(wù)人員,并威脅:你知道我爹是咱們區(qū)的誰嗎?

又有官二代要坑爹?找茬刁難服務(wù)人員,并威脅:你知道我爹是咱們區(qū)的誰嗎?

小蘿卜絲
2026-04-10 18:37:25
黃景瑜王玉雯戀情被曝光?兩人被拍到進入飯局,隨后一起到酒店,直到天亮了也沒離開。

黃景瑜王玉雯戀情被曝光?兩人被拍到進入飯局,隨后一起到酒店,直到天亮了也沒離開。

貼小君
2026-04-10 13:26:42
白色路虎車加油后逃單,江西高速交警通報

白色路虎車加油后逃單,江西高速交警通報

環(huán)球網(wǎng)資訊
2026-04-11 07:53:11
皮蓬前妻曝猛料:結(jié)婚23年每晚四次,我?guī)缀跻惶旒俣紱]休過!

皮蓬前妻曝猛料:結(jié)婚23年每晚四次,我?guī)缀跻惶旒俣紱]休過!

仰臥撐FTUer
2026-04-11 07:40:08
全紅嬋后續(xù):陳若琳被曝光,更多細(xì)節(jié)浮現(xiàn),隊友開始慌亂,求放過

全紅嬋后續(xù):陳若琳被曝光,更多細(xì)節(jié)浮現(xiàn),隊友開始慌亂,求放過

眼光很亮
2026-04-10 14:04:08
6月1日起,包工頭徹底告別舞臺!建筑圈大洗牌,5000萬工人迎巨變

6月1日起,包工頭徹底告別舞臺!建筑圈大洗牌,5000萬工人迎巨變

普陀動物世界
2026-04-10 21:35:49
1-1!姆巴佩遭點球爭議,巴爾韋德難救主,皇馬連續(xù)3場不勝

1-1!姆巴佩遭點球爭議,巴爾韋德難救主,皇馬連續(xù)3場不勝

我的護球最獨特
2026-04-11 05:04:38
鎖定季后賽!老鷹大勝送騎士鎖定第四 哈登10000罰球里程碑

鎖定季后賽!老鷹大勝送騎士鎖定第四 哈登10000罰球里程碑

醉臥浮生
2026-04-11 09:30:56
江蘇一商場女廁360°無遮擋引熱議,商場回應(yīng):正在施工改造,新隔斷到貨后會安裝

江蘇一商場女廁360°無遮擋引熱議,商場回應(yīng):正在施工改造,新隔斷到貨后會安裝

大象新聞
2026-04-10 21:44:09
遼陽奔馳陪葬后續(xù):多部門介入,豪車當(dāng)天被挖出!當(dāng)事人背景流出

遼陽奔馳陪葬后續(xù):多部門介入,豪車當(dāng)天被挖出!當(dāng)事人背景流出

火山詩話
2026-04-11 08:39:41
鄭麗文女保鏢火了!她的眼神讓全場震驚。

鄭麗文女保鏢火了!她的眼神讓全場震驚。

小貓娛樂叭叭
2026-04-09 21:03:31
賽力斯新專利:汽車座便器!

賽力斯新專利:汽車座便器!

新浪財經(jīng)
2026-04-10 19:33:14
這張照片是2014年張雪峰和他的妻子李麗婧,在清華大學(xué)拍的結(jié)婚照

這張照片是2014年張雪峰和他的妻子李麗婧,在清華大學(xué)拍的結(jié)婚照

喜歡歷史的阿繁
2026-04-11 06:47:10
阿耳忒彌斯2號最終一搏:13分鐘穿越2760℃,時隔53年月球歸來大考

阿耳忒彌斯2號最終一搏:13分鐘穿越2760℃,時隔53年月球歸來大考

三體引力波
2026-04-11 01:02:06
2026-04-11 10:32:49
智東西 incentive-icons
智東西
智東西,AI產(chǎn)業(yè)新媒體,專注報道人工智能的前沿技術(shù)發(fā)展,和技術(shù)應(yīng)用帶來的千行百業(yè)產(chǎn)業(yè)變革。
11555文章數(shù) 117026關(guān)注度
往期回顧 全部

科技要聞

三星中國被曝大調(diào)整:黑白電、顯示器淡出市場

頭條要聞

牛彈琴:伊朗很悲壯 向美國提高了"要價"

頭條要聞

牛彈琴:伊朗很悲壯 向美國提高了"要價"

體育要聞

17歲賺了一百萬美元,25歲被CBA裁員

娛樂要聞

黃景瑜王玉雯否認(rèn)戀情!聚會細(xì)節(jié)被扒

財經(jīng)要聞

從日本翻身看:這次誰能扛住高油價?

汽車要聞

煥新極氪007/007GT上市 限時19.39萬起

態(tài)度原創(chuàng)

數(shù)碼
房產(chǎn)
健康
家居
公開課

數(shù)碼要聞

聯(lián)想推出2026款來酷斗戰(zhàn)者“戰(zhàn)7000”筆記本,7699元起

房產(chǎn)要聞

28條新規(guī)落地!好房子,終于有了“廣州標(biāo)準(zhǔn)”!

干細(xì)胞抗衰4大誤區(qū),90%的人都中招

家居要聞

復(fù)古風(fēng)格 自然簡約

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關(guān)懷版