用旧版 Claude 搭自动 Windows 内核漏洞利用流水线,单条成本约 180 美元
dyn___ · x · 2026-10-08
安全播客 Three Buddy Problem 在 Offensive AI Con 现场录制(纯音频,时长 1 小时 8 分),嘉宾为 IBM X-Force 的 Valentina Palmiotti(chompie)。要点:
- 她演示了基于较旧 Claude 模型构建的自主 Windows 内核漏洞利用(n-day)流水线,单条利用链成本约 180 美元,成绩接近商业系统 Mythos;
- 谈到被 Claude 判定「不可利用」的 Pwn2Own 漏洞、这些 bug 至今未修补,以及防守方的技能断层;
- 指出模型只掌握公开的利用技术,需用未公开漏洞做留存测试;
- 给防守者的建议:按「可遏制」原则设计系统;还聊到 exploit 技术正在消失、Phrack 杂志回归纸质出版。
「安全」频道最新
- 后量子非交互式密钥交换 MIKE 开源,公钥最小仅 80 字节 — jedisct1 · 2026-10-08
- 撰写 OpenAI 安全协议的 Robinson 辞职:「这太疯狂了」 — sjgadler · 2026-10-08
- AI 风险量化不可靠,「准备框架」价值遭研究者公开质疑 — LuizaJarovsky · 2026-10-08
- 学校 AI 监控误报频发,被指侵犯学生权利危及弱势青少年 — nyraofficial · 2026-10-08
- Agent 自主操作系统后,安全边界该设在网关、Agent 层还是系统侧? — thefrizzybounds · 2026-10-08
- 有人把 Yudkowsky 比作当代马克思:AI 安全「福利国家」的推演 — teortaxesTex · 2026-10-08