BlackHat披露WiFi 7严重漏洞,LLM与人类审计均漏检

chrisrohlf · x · 2026-08-03

在 BlackHat/DEF CON 大会期间,安全研究员披露了一个存在于 Hostapd(驱动全球多数 WiFi 接入点的用户空间守护进程)中的 WiFi 7 严重内存损坏漏洞。

该漏洞已于 6 月报告并修复。研究员的概念验证表明,经过身份验证的客户端可以绕过 ASLR,通过 OTA(空中下载)泄露指针并实现代码执行。由于“外部隧道”的存在,802.1X 企业级 WiFi 7 基本上在预验证阶段即可被利用。

值得注意的是,该漏洞不仅被人类审计员漏掉,也未能被 LLM 扫描发现,最终是通过“WiFi gauntlet”测试发现的。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →