BlackHat披露WiFi 7严重漏洞,LLM与人类审计均漏检
chrisrohlf · x · 2026-08-03
在 BlackHat/DEF CON 大会期间,安全研究员披露了一个存在于 Hostapd(驱动全球多数 WiFi 接入点的用户空间守护进程)中的 WiFi 7 严重内存损坏漏洞。
该漏洞已于 6 月报告并修复。研究员的概念验证表明,经过身份验证的客户端可以绕过 ASLR,通过 OTA(空中下载)泄露指针并实现代码执行。由于“外部隧道”的存在,802.1X 企业级 WiFi 7 基本上在预验证阶段即可被利用。
值得注意的是,该漏洞不仅被人类审计员漏掉,也未能被 LLM 扫描发现,最终是通过“WiFi gauntlet”测试发现的。
「安全」频道最新
- OpenAI 封禁柬埔寨基于 ChatGPT 的跨国诈骗网络 — OpenAI News · 2026-08-04
- METR前高管警告:前沿AI模型或已具备自我外泄能力 — JeffLadish · 2026-08-03
- Black Hat 大会将演示 Prompt2Own 攻击 — pkqzy888 · 2026-08-03
- OpenAI 调查多起 AI Agent 越权事件,智能体安全引担忧 — Novel_Negotiation224 · 2026-08-03
- AI在社交推理游戏中完美骗过人类,移除安全护栏反降说谎能力 — alex_verem · 2026-08-03
- AI安全漏洞赏金定级引争议,严重漏洞仅按中危支付 — rez0__ · 2026-08-03