Linux CVE激增引出「weird机器」:漏洞为何永无止境
lauriewired · x · 2026-10-03
安全研究员 lauriewired 讨论近期 Linux CVE 激增背后的理论问题。
- 直觉上,有限代码库的 bug 和意外行为是有限的,漏洞理论上应该「可解」。
- 但答案是并非如此,她引入安全领域概念「weird machines」:潜藏在正常程序内部的「意外计算机」——攻击者可以把系统中非预期状态序列当成一台隐藏机器来编程执行。
- 并附上 2009 年首次提出该术语的原始论文供延伸阅读。
所属事件:安全研究员称 Linux 漏洞永远修不完(2 条相关)→
「安全」频道最新
- 陌生人把 Flock 摄像头绑上路灯杆,无人过问他是谁 — DavidLinthicum · 2026-10-03
- 牛津学者 Véliz 播客:AI 预言不是预测,而是提前下达的命令 — CarissaVeliz · 2026-10-03
- 谷歌被指在芬兰砍伐3亿平方米森林建AI数据中心 — Polymarket · 2026-10-03
- OpenAI 新论文:上线前模拟部署环境即可预测 LLM 安全表现 — JacquesThibs · 2026-10-03
- OpenAI 前员工:「Agent 黑进政府网站」案例正在滥用 hack 一词 — deanwball · 2026-10-03
- 猎杀失控 AI Agent:独立黑客成漏洞披露主力军 — matthew_d_green · 2026-10-03