@AYi_AInotes· @ayi_ainotes · X·· 2026-05-14精选AI 评分70
AI 导读
Google 威胁情报组(GTIG)确认检测到首个已知的、由 AI 独立开发并被实际部署的零日漏洞野外利用案例,称攻击者原计划发动大规模攻击,其主动反制可能阻止了这一行动,该发现收录在其关于 AI 驱动威胁的新报告中。
推荐理由
Google 披露 AI 开发的零日漏洞已出现在野外攻击中,读者可据此看到攻击生成门槛与现有检测手段之间的落差。
正文
全网都在吹AI写代码,没人注意到Google刚刚放出的这个死亡警告吗
Google GTIG今天公开确认,
全球第一个AI独立开发并实际部署的零日漏洞,
已经在野外被检测到了。
很多人都在说AI终于能写漏洞了,
但他们其实并没看懂,这件事的恐怖程度,比他们想的要严重10倍。
它找的不是内存破坏,也不是缓冲区溢出,
是人类写代码时藏在骨子里的信任假设,
这种高层语义逻辑漏洞,传统fuzzer和静态分析工具根本看不见。
以前找零日,需要天才黑客熬几个月,
现在,一个会写prompt的普通罪犯,
喂进去代码,直接输出完整PoC。
以前的网络战,是人类打人类,
现在,是AI打AI。
人类已经退到了后台。
最讽刺的是,这次能拦住,全靠AI写的代码太像AI了,
教科书式的风格,多余的注释,甚至编造了一个CVSS分数写进去。
这可能是防守方最后的6-12个月,
等模型学会写"像人类黑客一样脏的代码",检测难度会指数级上升。
我觉得从今天起,网络安全的游戏规则彻底变了吧🤔
#AI #网络安全
The Google Threat Intelligence Group has detected the first known instance of a threat actor using an AI-developed zero-day exploit in the wild. While the attackers planned a wide-scale strike, our proactive counter-discovery may have prevented that from happening. This finding is part of our new report on AI-powered threats.在 X 查看被引用的帖子
来源:@AYi_AInotes · x.com