AI 挖出无 CVE 的上游图像解析漏洞:HEIF Heist 重塑攻击者画像
moyix · x · 2026-09-26
Dino Dai Zovi 指出,业界尚未真正理解 @HacktronAI「HEIF Heist」事件的分量:一个 AI 攻击体发现了某上游图像解析器中被静默修复、未分配 CVE、发行版也未打补丁的漏洞,在开启 ASLR 的现代 Linux 上完成利用,并借此攻入多家一线科技公司而不被察觉。
他的判断是:在 AI 出现之前,没有任何一类攻击者能完成这种复杂度的链条——连顶级赏金猎人也从未做到过类似的事。这条推文实质是在论证 AI 已经改变了网络攻击的能力边界。
所属事件:HEIF Heist:AI挖出无CVE图像解析漏洞链获10万美元赏金(2 条相关)→
「安全」频道最新
- 美众议院417:3通过法案,要求数据中心承担电网成本 — VraserX · 2026-09-26
- Gary Marcus 借 OpenAI 事件批黄仁勋「相信公司」论 — GaryMarcus · 2026-09-26
- X 用户遭"金融 DDOS":数万美元未经同意打入账户 — Polymarket · 2026-09-26
- Dario Amodei 转发:AI 实验室内部评估员优于无监管现状 — ghadfield · 2026-09-26
- Google 开源 PageBreak 扫描器思路:确定性验证让 XSS 误报近零,已挖出 500+ 漏洞 — moyix · 2026-09-26
- 小企业正悄悄把客户数据泄露给个人 AI 账号 — Libertijuana · 2026-09-26