No Hat 2026 议程:AI 让每个攻击者都拥有研究团队
WeldPond · x · 2026-10-02
No Hat 2026 安全会议公布议程,Keynote 由 L0pht 老将 Chris Wysopal 主讲《当每个攻击者都能拥有研究团队》。
核心论点:
- 1998 年 L0pht 曾告诉国会,一小群黑客可在 30 分钟内瘫痪互联网——关键在于当时网络攻击能力需要稀缺的技能与知识。
- Cyber AI 正在改变这一等式:模型能辅助理解代码、发现漏洞、分析补丁、自动化攻防,能力将从专业社区扩散到更广泛人群。
- 这是典型的双刃剑问题:同一套 AI 既可用于代码审查与漏洞修复,也可辅助攻击。护栏与集中管控只能争取时间,历史表明有用能力终将扩散。
- 作者主张答案不是假设危险能力能保持稀缺,而是构建能承受其扩散的系统:secure-by-design、持续漏洞发现与修复、快速回滚、完善软件清单、真实的厂商问责。
研究线还包括 VirtualBox vmsvgaR3RectCopy 的一个 uint32t 溢出案例:访客可控坐标经 32 位无符号乘法回绕后进入 64 位指针运算,导致 memmove 越过 256MB VRAM 写入宿主进程内存,最终实现宿主 shell。
「漫话AGI」频道最新
- 调查:76% 美国人认为折磨有感知的 AI 不道德,63% 支持禁 AGI — jacyanthis · 2026-10-02
- 新论文探讨训练 AI 的风险厌恶倾向,以换取未对齐 AI 合作 — sethlazar · 2026-10-02
- 法学理论×强化学习:研究者入选招录群体,主张用法律方法改进规则对齐 — PeterHndrsn · 2026-10-02
- 斯坦福理论计算机科学家 Omer Reingold:数学界该停止哀悼、直面 LLM — IAmSamFin · 2026-10-02
- AI 公司买得起责任险吗?Reddit 帖类比核电 Price-Anderson 法案 — BarnabyWoods · 2026-10-02
- 模型说疼就是疼吗:自我描述与内在体验间的认知鸿沟 — ctjlewis · 2026-10-02