用 MiniMax M3 挖出 Ghost 首个 CVE:CVSS 8.8 内存破坏漏洞
DanielLockyer · x · 2026-10-02
开发者 Daniel Lockyer 报告自己拿到人生第一个 CVE——Ghost 中一个 CVSS 8.8 的内存破坏漏洞。
- 起因是上周读到的 HEIF Heist 漏洞,它影响 libheif;而 libheif 被打包进 libvips,libvips 又被 sharp(流行的 Node.js 图像处理库)打包。补丁已存在,但用户必须自行升级依赖。
- 为复现问题,作者让 MiniMax M3 生成了一个可用的 PoC 图片文件和脚本,能稳定让容器崩溃,并认为可能存在代码执行的空间。
- 作者感叹现在用 AI 能做这类事情非常有趣。
所属事件:开发者借 MiniMax M3 挖出 Ghost 高危漏洞获首个 CVE(2 条相关)→
「编程与Agent」频道最新
- 用 Agent Platform Memory Bank 打造有记忆的智能体 — rseroter · 2026-10-02
- 8 个开源 AI Agent 工具盘点:从操作电脑到自动抓取网站数据 — Aiden_Tech_Ai · 2026-10-02
- Claude Code 2.1.287 版本即将发布 — ClaudeCodeLog · 2026-10-02
- Claude Code 作者用「对抗式」子 Agent 互相检查,减少误报 — every · 2026-10-02
- AI Agent 全记住你之后,为什么「遗忘」才是关键功能? — _jaydeepkarale · 2026-10-02
- 开发者给 Grok Build、Muse Code 做开源 GUI,装机量近 17 万 — PawelHuryn · 2026-10-02