前沿模型加剧漏洞挖掘,90 天披露窗口已不合时宜,应缩至 30 天
chrisrohlf · x · 2026-09-23
安全研究者 chrisrohlf 提出观点:前沿模型降低了发现与利用漏洞的门槛,CVE 数量和 SWE 与漏洞管理团队的工作量都在上升,但协同漏洞披露的时间规范仍停留在约 90 天——这在 10 年前可行,如今难以为继,应缩短到 30 天左右。要做到这一点,需依赖同样的模型准确修复漏洞并协调新版本的发布与部署,主要障碍是对模型胜任度缺乏信心、不愿把人从流程中移除。作者警告 shellshock、log4j、heartbleed 级别事件的发生概率每天都在上升,呼吁不要等到危机再改规范:缩短披露窗口、让自动化进入漏洞管理闭环。
「漫话AGI」频道最新
- 餐厅经理吐槽 AI 订位电话:假装聊天的语气让人被冒犯 — annetgriffin · 2026-09-23
- AI 时代还建文件夹吗?预测:文件将全进一个桶,搜索交给 AI — NickPassig · 2026-09-23
- Al Gore:全球 AI 数据中心排放远低于不覆盖垃圾填埋场 — jeffclune · 2026-09-23
- Uncle Bob:AI 没改变任何事,混乱越大项目越慢 — blaizedsouza · 2026-09-23
- Lean 型理论在排除中律下可证 ZF 一致性,且结果由 AI 辅助发现 — MikePFrank · 2026-09-23
- 风投吐槽 "Made with AI" 披露:为何不标 "Made with Camera" — StewartalsopIII · 2026-09-23