HEIF Heist:AI挖出无CVE图像解析漏洞链获10万美元赏金

Hacktron 团队公开「HEIF Heist」系列研究,针对解码攻击者可控 HEIF/HEIC/AVIF 图像的服务,利用 libheif、libde265 等底层 C/C++ 库漏洞构建攻击链,Meta 为 Facebook/Instagram 上的 RCE 悬赏 10 万美元。安全人士 Dino Dai Zovi 指出,AI 攻击体发现了上游图像解析器中被静默修复、未分配 CVE 的漏洞,业界尚未真正理解此事的分量,或重塑攻击者画像。

2026-09-25 ~ 2026-09-26 · 2 条相关

事件全程(共 2 集)→