AI 挖出无 CVE 的上游图像解析漏洞:HEIF Heist 重塑攻击者画像

moyix · x · 2026-09-26

Dino Dai Zovi 指出,业界尚未真正理解 @HacktronAI「HEIF Heist」事件的分量:一个 AI 攻击体发现了某上游图像解析器中被静默修复、未分配 CVE、发行版也未打补丁的漏洞,在开启 ASLR 的现代 Linux 上完成利用,并借此攻入多家一线科技公司而不被察觉。

他的判断是:在 AI 出现之前,没有任何一类攻击者能完成这种复杂度的链条——连顶级赏金猎人也从未做到过类似的事。这条推文实质是在论证 AI 已经改变了网络攻击的能力边界。

所属事件:HEIF Heist:AI挖出无CVE图像解析漏洞链获10万美元赏金(2 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →