刚提代码10分钟就被黑?AI时代,一个漏洞谣言就足以让黑客狂欢

补丁还没合并,攻击已经到家。

这不是电影桥段,而是开源社区正在经历的现实。

老实讲,以前我们以为黑客需要拿到完整的漏洞代码才能动手。现在情况变了。在AI加持下,仅仅是一个关于漏洞的模糊谣言,就足够让攻击者顺藤摸瓜,直接生成武器级利用代码。

刚提代码10分钟,攻击探针就怼到了脸上

作者Anil刚为OCaml的cohttp库提交了一个路径遍历漏洞的修复PR。

按照老规矩,这本来是个常规操作。结果PR公开仅仅10分钟,他的服务器日志里就出现了针对该漏洞的精准探测。

有意思的是,作者自己拿AI去复现。

DeepSeek V4 Pro只花了一分钟,就独立找出了相关问题,并直接生成了本地利用代码。

一分钟写exploit,十分钟全网扫描。说实话,这效率把人类维护者按在地上摩擦。

补丁还没发,漏洞已经被用烂了

AI配图

传统安全流程靠保密争取时间。现在这套彻底失灵了。

只要给AI一个大方向,它就能自己干活。研究数据很扎心。给GPT-4漏洞描述,87%的漏洞被拿下。不给描述只给方向,也有7%的成功率。

更夸张的是平均利用时间。

2018年这个数字是63天。2024年,它变成了负数。

没错,-7天。意味着漏洞被利用的时间,比补丁发布的时间还要早。

看看最近的案例。marimo的某个CVE从预警到被攻击只用了9小时。Langflow的另一个CVE撑了20小时。

自动化漏洞生成的卢比孔河,已经被彻底跨越。

以为保密能争取时间,结果开源维护者成了纯爱战神

反转在于,防御者以为藏着掖着能保护用户,结果AI根本不需要完整细节。

那开源维护者呢?老实讲,他们现在是最惨的背锅侠。

学术界发明了个词叫bugonomics,也就是漏洞经济学。AI在疯狂生成漏洞,但人类维护者验证、分类、发布的速度完全没跟上。

瓶颈死死卡在防御者的修复吞吐量上。

看看GitHub的私有fork机制,个人觉得简直形同虚设。为了保密,它直接切断了CI集成。维护者连自动化测试结果都看不到。而且只允许合并单个PR,对跨仓库的复杂修复完全是灾难。

评论区有个rclone维护者的吐槽很真实。

过去10年收到20个安全披露。上个月,这个数字飙升到40个。75%的披露都有真东西。人类维护者就算用AI辅助,也根本看不过来。

放弃幻想,用魔法打败魔法才是唯一出路

既然人工审核已经崩盘,怎么破局?

有人提议搞绝对私密的开发环境。个人觉得这方向就错了。补丁保密不重要,重要的是把信息精准同步给好人,同时防住坏人。我们需要的是开源界的信任网络。

另一条路是取消禁令,持续发布。

像Chrome那样每周更新,甚至搞动态补丁,后台直接替换二进制文件。但这在开源库生态里很难。库被嵌入在各种下游产品里,更新链路太长。

所以,更现实的方案是协议层主动防护。

也就是虚拟补丁。像Cloudflare当年防Log4shell那样,在规则层面直接拦截。我们需要本地化、能快速传播的防御机制。听到漏洞风声,几秒钟内就在自己的基础设施上生效。

当AI把挖洞的门槛降到只需一个谣言时,传统的修修补补已经无济于事。

防御体系必须从被动响应转向主动免疫。

只是,当攻击者和防御者都在用AI互相试探时,这场军备竞赛的终点,究竟是谁先耗尽算力?

【锐评】:AI把挖洞变成了流水线,人类维护者却在用爱发电,这漏洞经济学的账,终究是算不平了。

参考链接:
https://anil.recoil.org/notes/rumour-is-the-exploit