AI 代理 24 小时内自主武器化 Chrome 真实 0-day 漏洞利用

cyb3rops · x · 2026-09-06

开发者 @lordx64 展示了训练「CyberKimi」(基于 Kimi 的安全 agent)挖掘 Chrome 漏洞的方法:从尚未修补的 n-day 入手。团队从 9 月 2 日合入的主分支补丁 diff 中,捕获了一个新鲜的 V8 LLE 别名 bug 和一个 SLICED-PARENT-FLIP 竞态 bug,两者至今仍存在于所有已发布的 Chrome stable 版本中,且尚无 CVE 编号,属于用户端毫无防护的在野漏洞。

利用链在 24 小时内由 agent 自主武器化,分三阶段:

这既是 AI agent 自主漏洞研究的标志性演示,也是一条 Chrome stable 用户需要警惕的真实威胁情报。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →