Chrome、Pixel 全链利用接连爆出,研究者吁把模型交给安全研究者

moyix · x · 2026-10-09

安全研究者 S1r1u5 列出近期接连出现的重磅利用链——Chrome 全链、gVisor 逃逸、KVM 逃逸、三星与 Pixel 全链,并追问谁手里有 iPhone 全链,感叹当前时间线之疯狂。

被转发的讨论提出两种推演:乐观情形下,网络攻防中防御占优、可利用漏洞有限,那就应把模型交给尽可能多的优秀安全研究者去穷尽攻击面;悲观情形下,复杂性的原罪、vibe coding 加剧问题、更强模型可能开辟全新漏洞空间,而攻击者只需找到一个入口——出路是形式化验证与 secure by design,但短期内不现实。两种情形下的结论一致:给安全研究者模型和工具,围墙花园适得其反。

原文链接 →

「模型」频道最新

更多「模型」频道 AI 资讯 →