LLM 全天候挖洞加自动写武器化 exploit,补丁机制或难以为继

matthew_d_green · x · 2026-09-24

安全研究者 attrc 指出,AI 对漏洞披露流程的冲击比披露时间线问题更深:LLM 已可 7x24 小时挖掘漏洞,并自动生成可武器化的 exploit,现有按周/按日打补丁的实践根本无法跟上。他提到近期一个针对 Chrome 的真实案例——利用其开源代码 diff 即可定位补丁中的漏洞;同样的方法也可用于二进制 diff,甚至针对包含修复的 beta 版本。

密码学家 Matthew Green 转发了这一观点,认为这动摇了当前漏洞披露与补丁机制的基础假设。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →