跳到正文
原文
@AYi_AInotes· @ayi_ainotes · X·· 2026-05-14精选AI 评分70
AI 导读

Google 威胁情报组(GTIG)确认检测到首个已知的、由 AI 独立开发并被实际部署的零日漏洞野外利用案例,称攻击者原计划发动大规模攻击,其主动反制可能阻止了这一行动,该发现收录在其关于 AI 驱动威胁的新报告中。

推荐理由

Google 披露 AI 开发的零日漏洞已出现在野外攻击中,读者可据此看到攻击生成门槛与现有检测手段之间的落差。

正文

全网都在吹AI写代码,没人注意到Google刚刚放出的这个死亡警告吗

Google GTIG今天公开确认,

全球第一个AI独立开发并实际部署的零日漏洞,

已经在野外被检测到了。

很多人都在说AI终于能写漏洞了,

但他们其实并没看懂,这件事的恐怖程度,比他们想的要严重10倍。

它找的不是内存破坏,也不是缓冲区溢出,

是人类写代码时藏在骨子里的信任假设,

这种高层语义逻辑漏洞,传统fuzzer和静态分析工具根本看不见。

以前找零日,需要天才黑客熬几个月,

现在,一个会写prompt的普通罪犯,

喂进去代码,直接输出完整PoC。

以前的网络战,是人类打人类,

现在,是AI打AI。

人类已经退到了后台。

最讽刺的是,这次能拦住,全靠AI写的代码太像AI了,

教科书式的风格,多余的注释,甚至编造了一个CVSS分数写进去。

这可能是防守方最后的6-12个月,

等模型学会写"像人类黑客一样脏的代码",检测难度会指数级上升。

我觉得从今天起,网络安全的游戏规则彻底变了吧🤔

#AI #网络安全

引用News from Google (@NewsFromGoogle)@NewsFromGoogle
The Google Threat Intelligence Group has detected the first known instance of a threat actor using an AI-developed zero-day exploit in the wild. While the attackers planned a wide-scale strike, our proactive counter-discovery may have prevented that from happening. This finding is part of our new report on AI-powered threats.
在 X 查看被引用的帖子

来源:@AYi_AInotes · x.com