chompie 用旧版 Claude 造自动内核漏洞利用链,每条仅 180 美元
dyn___ · x · 2026-10-11
Three Buddy Problem 播客在 Offensive AI Con 大会上采访了 IBM X-Force 的 Valentina Palmiotti(chompie)等安全研究者,核心内容包括:
- chompie 展示了她在较旧版本 Claude 模型上构建的自主 Windows 内核 n-day 漏洞利用流水线,每条利用链成本仅约 180 美元,成绩逼近 Anthropic 新发布的 Mythos 基准(通过 CVP 网络安全验证计划推出)。
- 讨论了 Claude 判定为「不可利用」的 Pwn2Own 漏洞、至今未修复的 Pwn2Own 漏洞,以及利用技术正在消失的防御者困境。
- 涉及长时程 agent 运行失控、n-day 流水线中的自我验证、模型只知道公开技术的问题,以及在保留漏洞上的模型测试。
- 防御建议:按「遏制」原则设计系统(design for containment),而非指望堵住每个漏洞。
- 其他话题:vibe hacking、Pixel 11 移除 MTE 安全特性、Phrack 杂志复刊。
时长约 69 分钟,附完整时间戳与文字稿。
「漫话AGI」频道最新
- 库兹韦尔称 2030 年代全民发钱、劳动时代终结,遭 AI 伦理学者驳斥 — danfaggella · 2026-10-11
- 「马不是车,AI 不是心灵」:一场关于 AI 本质的尖锐反驳 — gerardsans · 2026-10-11
- 研究员:可用于训练的芯片越少,安全研究空间也越小 — eli_lifland · 2026-10-11
- 补充观点:只有卡死训练级芯片生产,才能真正拖慢 AI 实验 — eli_lifland · 2026-10-11
- AI 预测者估算:算法进步约每年 10 倍,限芯片将大幅拖慢 — eli_lifland · 2026-10-11
- 六份 2026 报告数据打架:企业 AI Agent 落地率 31% 还是 60%? — Panic_Lion · 2026-10-11