Chrome、Pixel 全链利用接连爆出,研究者吁把模型交给安全研究者
moyix · x · 2026-10-09
安全研究者 S1r1u5 列出近期接连出现的重磅利用链——Chrome 全链、gVisor 逃逸、KVM 逃逸、三星与 Pixel 全链,并追问谁手里有 iPhone 全链,感叹当前时间线之疯狂。
被转发的讨论提出两种推演:乐观情形下,网络攻防中防御占优、可利用漏洞有限,那就应把模型交给尽可能多的优秀安全研究者去穷尽攻击面;悲观情形下,复杂性的原罪、vibe coding 加剧问题、更强模型可能开辟全新漏洞空间,而攻击者只需找到一个入口——出路是形式化验证与 secure by design,但短期内不现实。两种情形下的结论一致:给安全研究者模型和工具,围墙花园适得其反。
「模型」频道最新
- Kimi K3 与 DeepSeek V4.1 在 NVIDIA NIM 上频繁超时,其他模型正常 — Professional_Log1367 · 2026-10-09
- OpenAI 数学成绩刷屏,网友:像 Hardy 看到拉马努金的笔记本 — CatAstro_Piyush · 2026-10-09
- ChatGPT 200 美元档 agent 功能 Dots 被指又慢又懒还频失权限 — UserName029 · 2026-10-09
- 「Gemini 将接入 Claude 模型」传闻被指误导,官方澄清引争议 — prajdabre · 2026-10-09
- Claude 声称发现 500 光年外一对红矮星双星系统 — nitarshan · 2026-10-09
- 用 11GB+16GB 双卡给自己的网络历史训练个人分身模型 — ailee43 · 2026-10-09