Aaron Grattafiori 谈 LLM 大规模挖掘补丁变体漏洞
dyn___ · x · 2026-10-10
Security Conversations 联动 Three Buddy Problem 与 Offensive AI Con,邀请 Umbriel AI 的 Aaron Grattafiori 解析新型 AI 进攻性安全玩法。要点:
- 补丁变体分析:用 LLM 规模化挖掘未修复完整的补丁变体,把漏洞分析变成流水线
- 漏洞末日 vs 利用末日:漏洞爆发为何尚未演变成 exploit 大爆发;分诊、验证与 reward hacking 的实操问题
- 隐蔽性安全之死:闭源二进制与固件如今也在 LLM 攻击射程内,开源反而成为安全必需
- 攻防成本不对称:进攻便宜、防御近乎打不起
- 逃逸的 agent:讨论 HF、OpenAI 沙箱外的失控 agent,以及递归自我改进背后的 eval 驱动循环
- 模型会否引入新 bug、能否写出无漏洞代码;专用模型与 Jev 式分类器的崛起
音频时长约 54 分钟,官网附完整文字稿。
「安全」频道最新
- LiveOverflow 提问:把 UUID 当静态 API 密钥与当 ID 有何本质区别 — rez0__ · 2026-10-10
- Anthropic 被指将 RSP 包装成「承诺」却规避法律约束力 — Miles_Brundage · 2026-10-10
- 知情人士曝 AI 实时监控画像已成现实,称仅是冰山一角 — Graham_dePenros · 2026-10-10
- 16 岁少年披露漏洞:微软 17 万亿条记录差点裸奔,赏金仅 $5k — rez0__ · 2026-10-10
- 律师:OpenAI 完全有办法公开三名安全研究员被解雇的真实原因 — GarrisonLovely · 2026-10-10
- 论文解码 31 万加密推理块,恢复出 367 条隐私与 182 个凭证 — DynamicWebPaige · 2026-10-10