用 GPT-5.6 挖掘 NetHack 漏洞并刷上排行榜第一
rez0__ · x · 2026-08-20
作者 Joseph Thacker 分享了如何利用 AI 模型挖掘经典游戏 NetHack 的漏洞,并成功利用该漏洞复制道具(如许愿杖)以登顶排行榜的经历。
过程如下:
- 漏洞发现:作者将 NetHack 5.0 的代码提供给 AI 模型 GPT-5.6 Daybreak Blue。模型在几小时内分析发现了一个整数截断漏洞:在 resizetty() 函数中,当终端宽度超过 32,767 时会回绕成负数,导致内存分配过小和越界写入。
- 利用条件:该漏洞允许玩家在任意时刻触发崩溃,这比仅能在特定动作触发的漏洞更加强大。
- 物品复制:在层级切换期间,游戏会保存离开的层级但尚未更新全局检查点。作者通过丢弃物品、下楼、暂停并触发崩溃,使得恢复后的存档同时包含新层级文件(含掉落物品)和旧全局状态(物品仍在背包中),从而实现物品复制。
这展示了顶级 AI 模型在传统安全研究和漏洞挖掘领域的潜力。
「Fun」频道最新
- Yoav Goldberg 评论学术论文的社会学解释 — yoavgo · 2026-08-20
- 开发者用 React Native 和 WebGPU 复刻经典 iBeer 应用 — JoshuaJBouw · 2026-08-20
- Anthropic 现在连药都要加水印了?网友玩梗 — zainhas · 2026-08-20
- 有人整理了各类离谱 AI 视频合集 — aitrendz_xyz · 2026-08-20
- 模型翻车实录:必须每轮提醒它闭嘴 — astralmatrix · 2026-08-20
- ChatGPT 陷入道德困境:面对两难选择 — kaljakin · 2026-08-20