
漏洞挖掘进入 AI 流水线留给防守方的时间已经不多先说一个让我后背发凉的细节。今年有家小公司花 1000 美元让一个 AI Agent 把 FFmpeg 将近 150 万行 C 代码翻了一遍挖出 21 个此前从没人见过的零日漏洞每个都附了能复现的 PoC。其中有一个最狠——往目标发一个 183 字节的 RTP 数据包不需要认证不需要你点任何东西远程代码就执行了bashffmpeg -i rtsp://attacker/stream你公司的摄像头、你后端的流媒体服务、你测试环境里那台机器这一行命令之后就归对方了。这个洞潜伏了 23 年。2003 年的代码熬过了无数人工审查、静态扫描和模糊测试 campaign没人逮到。AI 几分钟找到了。而就在同一周Palo Alto 在 Black Hat 甩出更夸张的数字他们的 NOVA 框架两个月扫了 3915 个开源项目确认 14090 个漏洞99.4% 是零日。14090NOVA 两月确认漏洞99.4%其中零日占比21 个千元挖出的零日先说清楚 NOVA 到底是什么。你可以把它理解成一个「自主多模型 AI 审计员团队」——你给它一堆开源代码它自己读、自己推理代码在干什么权限逻辑有没有漏洞、输入能不能注入、内网地址会不会被乱访问自己交叉验证最后吐出一份确认过的漏洞清单。它和传统 fuzzer 最大的区别在于fuzzer 只会「喂垃圾输入、等程序崩溃」NOVA 读懂的是代码语义。而且它不是单个模型单打独斗——Palo Alto 同时跑了好几个不同的前沿大模型A 模型挖到的洞 B 模型没挖到反过来也一样靠这种「互补」把覆盖面撑大。数字很震撼。但我跟你说句实话如果你只盯着这些数字你看到的恰恰是最不重要的那部分。过去半年我一直在跟这条线越挖越觉得2026 年真正发生的事不是“AI 会挖洞了”而是漏洞发现这门手艺正在被改造成一条流水线。流水线一旦跑起来整个行业的权力结构都得重排。这篇文章讲三件事每一件都跟主流叙事不太一样。 本文看点01AI 挖到的是传统工具看不见的语义层漏洞02防守方用同样的 AI 在工业化反制03真正该慌的开源维护者和 1.3% 的冷真相01THE BLIND SPOTAI 挖到的是传统工具根本看不见的那类洞很多人下意识觉得AI 挖漏洞不就是把模糊测试换了个更贵的引擎。不是。这是这次最被误解的地方。传统 fuzzing 的原理是“喂垃圾输入、等程序崩溃”它只能逮到会让程序崩的内存损坏类漏洞。NOVA 自己披露了一个反直觉的数据模糊测试传统上只能覆盖约 8% 的漏洞类型。而 NOVA 找到的漏洞里92% 是 fuzzer 永远看不见的东西——Python/PHP/Java 里 60% 是访问控制、授权逻辑缺陷JS/TS 里是代码注入、原型链污染、SSRF。它们的共同点是不会让程序崩溃。一个把“信任”硬编码进 2FA 逻辑的后门跑起来毫无异常fuzzer 看一万年也看不出问题。而大模型能读懂开发者的意图把认证逻辑和那段矛盾的硬编码假设对上。这里有个细节值得停一下。FFmpeg 那个 23 年的栈溢出不是 AI 的功劳它是代码复杂度和人类认知上限的必然产物。AI 只是恰好在这个时间点够到了能理解这种复杂度的阈值。说白了AI 不是问题的根源它是把问题暴露出来的人。把镜头拉到商业战场。有家叫 XBOW 的公司做的是自治渗透测试 AI。它干了一件让人类安全研究员很不舒服的事——把自己扔进 HackerOne全球最大漏洞悬赏平台纯黑盒、不给源码、只给一个 URL让它自己跑。结果 90 天冲上美国榜第一8 月冲上全球第一。最漂亮的一战对着微软 Bing Image Search只拿到一个 URL挖出 CVSS 9.8 的远程代码执行漏洞CVE-2026-32191。它的 CEO Oege de Moor 在演讲里放了一张图——104 个真实场景的基准测试人类资深渗透师要 40 小时XBOW 28 分钟85 倍速差。“拥有 AI 的一方会赢。” 他还有个更具体的预警防守方只剩 6 到 9 个月窗口期等开源权重的模型把同等能力普及攻击者也能用上。02THE OTHER SIDE先别急着恐慌——防守方也在工业化现在铺天盖地的叙事是“攻击者赢麻了”。我得泼一半冷水故事的另一半是防守方用同样的 AI跑得一点不慢。Google 的打法最有代表性。他们 2023 年就用 LLM 增强 fuzzing2024 年搞出 Naptime——给 AI 接上调试器、代码浏览器、Python 环境让它处在“假设—验证—改思路”的 Agent 循环里。2026 年初又上了一个 Gemini 驱动的 Agent Harness不是单点找洞而是一整套多智能体协同发现 Agent 找问题、修复 Agent 出补丁、评审 Agent 评估质量、测试 Agent 写回归测试最后才交人审。靠这套东西Chrome 149 和 150 两个月修了 1072 个漏洞超过了此前 23 个版本的总和。其中 22 个“严重”级别里19 个是 Google 自己的 AI 工具找到的。Gemini 还翻出过一个在 Chrome 代码里躺了 13 年的沙箱逃逸漏洞——跟 FFmpeg 的故事一模一样。更关键的是Google 把这套能力做成了一个正经产品CodeMender。2026 年 7 月 22 日从研究预览走向企业可用。它最有意思的一步是“验证”——AI 会在隔离沙箱里真的把漏洞利用一遍确认“这玩意确实能被打”才生成补丁。底层是专门的网安模型 Gemini 3.5 Flash Cyber内部测试已经在 V8 引擎里捞出 55 个确认漏洞。微软也没闲着。8 月 3 日推出 Project Perception也是 Agentic 安全系统。XBOW 挖出微软云服务那个 CVSS 9.8 漏洞CVE-2026-21536之后微软自己 3 月那次 Patch Tuesday 也承认那一波 84 个补丁里最危险的就是 XBOW 发现的。所以真实图景不是“攻方碾压守方”是两边都上了同一条工业化流水线。这是军备竞赛不是单方面屠杀。03THE BUBBLE但“发现”的泡沫比你想的大得多讲到这儿必须搬出那个最扫兴的数据不然这篇文章不诚实。漏洞情报公司 VulnCheck 在 2026 年上半年做了一件较真的事把那些号称“AI 发现”的漏洞一条条追看到底有多少真被利用了。结果——上半年 AI 辅助发现的漏洞一共 1061 个最终确认在野利用的14 个。利用率 1.3%。而同期所有漏洞不管谁发现的平均利用率也差不多这个数。换句话说AI 发明了一大堆洞攻击者压根没空理。这就说得通了。很多安全研究员早就在说“AI 漏洞泡沫快破了”。逻辑很简单拿来做安全审计的 LLM训练目标都是“宁可错杀不可放过”于是疯狂刷警报。Cloudflare 内部跑了一轮 Mythos1842 条发现人工核完 274 条是误报误报率约 15%。以太坊基金会更狠——他们自己的 AI 找洞伪阳率接近 90%每 10 个疑似漏洞里 9 个是假的。更打脸的是 Anthropic 自己的 Glasswing 账本。2026 年 5 月他们高调开了一个公开披露账本说 Claude 找到了 23019 个发现。VulnCheck 回头一查这账本再也没超过上线时的 1611 条。其中 126 个变成正式 CVE真正被确认在野利用的1 个。更冷的是修复率——Glasswing 披露的 1596 个漏洞里到 5 月底只有 97 个被修掉修复率 6%。作者 Patrick Garrity 的原话很克制但很重“相对于今天能拿到的证据AI 辅助发现被高估了。”那为什么我们感觉满世界都是漏洞因为统计口径变了。美国 NVD 漏洞库 2026 年前 7 个月录了 45207 条快赶上 2025 全年而 2025 本身已是纪录年。Oracle 7 月一次补了 1449 个去年同月 309 个微软 7 月补了 622 个史上最多。但这股洪流里大头是厂商自己找自己补——Google 那波 Chrome 更新绝大多数是内部报告的。一个厂商自己发现、自己修掉的洞攻击者根本摸不到。Garrity 这句话说到点子上了把前沿模型给防守方更可能帮他们把软件做硬而不是帮攻击者抢先一步。04THE VICTIMS真正该慌的是那群免费打工的开源维护者前面三节都在讲“发现”和“利用”的攻防。但整件事里有个群体从头到尾被动挨打开源维护者。FFmpeg 被 Google Big Sleep 挖出一堆洞之后维护者公开回怼大意是——“万亿美元市值的公司用 AI 在志愿者的爱好代码上挖洞然后指望志愿者免费来修”这不是撒娇是制度性不公。发现成本Google 花一万到十万刀跑 AI Agent 找洞修复成本维护者用无偿劳动填坑披露时钟Google 的透明报告政策强制 90 天披露不管你补丁准备好没有。libxml2 的维护者 Nick Wellnhofer因为受不了 AI 灌水的噪声报告直接离开了项目。所以你才看到连锁反应2026 年 1 月curl 的维护者 Daniel Stenberg 宣布永久关闭漏洞悬赏计划——7 年投了 9 万多美元AI 生成的噪声报告占两成真正有用的只有 5%。紧接着 HackerOne 的互联网漏洞赏金IBB暂停接收新提交Node.js 也跟进了。Linus Torvalds 5 月公开说 Linux 内核安全邮件列表“几乎完全没法管了”。一个广泛部署的 C/C 库没有历史 CVE不等于安全——它只说明还没人用对的工具看过。可现在“对的工具”来了能看懂的人却快被淹死了。这引出所有大厂都在回避、但没人逃得掉的问题谁为这些代码的维护买单 OpenSSL 跑在全球银行、政府、基础设施的加密层上其中十几个 CVE 是 AI 找到的——可维护它的还是那几个拿不到多少钱的志愿者。Glasswing 号称投了 1 亿美元模型额度加 400 万美元开源资金听起来不少摊到全球开源生态上洒洒水都不够。我赌 2026 到 2027 年会出现一波“开源安全融资”的制度创新——监管强制或企业 CSR 自觉一定会来。因为现在这个模型是价值捕获和成本承担的彻底错配AI 挖洞、志愿者修、大公司白嫖。05THE ATTACKERS攻击者也在用 AI而且已经出手了把视角切到黑产侧事情就不再是“泡沫”那么轻松了。Google 威胁情报组GTIG2026 年 5 月披露了第一个被确认由 AI 生成的零日利用一个 Python 脚本绕过了一款流行开源管理工具的二次验证。脚本里带着教学式 docstring、教科书般规整的结构甚至还有个模型自己编出来的 CVSS 分数——攻击者忘了删。Google 在攻击发起前就跟厂商打了补丁把这场大规模利用摁死了。更值得警惕的是自主攻击的雏形。Palo Alto Unit 42 观察到一个叫 knaithe/KnYuan 的威胁组织把 DeepSeek 塞进开源的 Hermes Agent 框架发起 AI 驱动的自主攻击尝试打穿 460 多个目标、覆盖 100 多个国家。最关键的不是规模是行为模式第一次利用失败了AI Agent 自己跑去研究更有价值的替代漏洞接着打。这是“自主攻击”不是“脚本利用”。还有 PROMPTSPY——一个 Android 后门直接调 Gemini API 自主操作受害设备读界面、模拟点击、偷生物特征、甚至在你点“卸载”时盖一层隐形遮罩让你卸不掉。国家背景的攻击者玩得更系统朝鲜的 APT45 用成千上万个递归 prompt 批量验证 CVE 的 PoC还有人把 WooYun 遗留的 85000 条真实漏洞案例做成知识库插件给模型做“情境学习”让它像老手一样找逻辑缺陷。而 CrowdStrike 的数据提醒我们窗口期有多短2026 上半年有公开 PoC 的漏洞里88% 在 PoC 发布 48 小时内就被利用。React2Shell 漏洞披露后CrowdStrike 4 天内响应了 80 多个受害者、800 多条狩猎线索。发现与利用之间的时间窗正在从以“年”计塌缩到以“小时”计。06PLAYBOOK对普通企业和个人这意味着什么不是安全圈的人上面这些跟你有什么关系给几条实在的默认你依赖的每一个库都有未修的洞FFmpeg 这种东西就嵌在你技术栈底下三四层。SBOM软件物料清单审计从“推荐项”变成“必选项”。别再只看“发现了多少洞”买 AI 安全产品、考核自己团队盯“验证率、修复率、从发现到虚拟补丁的时间”才有意义。发现 10000 个不修只是多造了 10000 个攻击面。Glasswing 那 6% 的修复率就是前车之鉴。把虚拟补丁当第一响应真实补丁没出来之前先在网络层把 exploit payload 拦了。Palo Alto 的数据里45% 的恶意 C2 是直连 IP 绕过 DNS 监控的——零信任的 IP 校验得做。身份和权限才是突破口BeyondTrust 的数据75% 的安全事件溯源都涉及身份/权限问题。IBM 更直白92% 的 AI 相关安全事故根因是基础访问控制没做好——攻击者根本没去啃模型权重顺着没认证的 API、配错的 IAM 角色就进来了。∞THE END写在最后回到开头那个 183 字节的数据包。它最让人不安的不是“AI 能打穿摄像头”而是它证明了一件事过去我们以为“安全的”东西只是因为还没被对的工具看过。2026 年对的工具来了。它同时给了攻击者和防守者也顺手把开源维护者按进了水里。所以别被 14000 个零日吓住也别被“1.3% 利用率”骗去放松。两件事同时是真的洞越来越多、越来越深真正决定你安不安全的是你修得多快、补得有多彻底。看清棋盘的人不会第一个被将死。但前提是——你愿意为这块棋盘付电费。 数据来源Black Hat USA 2026 · Palo Alto NOVA 报告 · depthfirst 技术披露 · Google Chrome 安全团队公开说明 · VulnCheck 2026 上半年漏洞利用报告 · CrowdStrike 2026 威胁狩猎报告 · 多家厂商公开披露均可溯源。END如果你觉得今天这篇有收获欢迎点赞、在看、转发三连我们下篇见。学习资源如果你也是零基础想转行网络安全却苦于没系统学习路径、不懂核心攻防技能光靠盲目摸索不仅浪费时间还消磨自己信心。这份 360 智榜样学习中心独家出版《网络攻防知识库》专为转行党量身打造01内容涵盖这份资料专门为零基础转行设计19 大核心模块从 Linux系统、Python 基础、HTTP协议等地基知识到 Web 渗透、代码审计、CTF 实战层层递进攻防结合的讲解方式让新手轻松上手真实实战案例 落地脚本直接对标企业岗位需求帮你快速搭建转行核心技能体系这份完整版的网络安全学习资料已经上传CSDN【保证100%免费】**读者福利 |******[CSDN大礼包《网络安全入门进阶学习资源包》免费分享02 知识库价值深度 本知识库超越常规工具手册深入剖析攻击技术的底层原理与高级防御策略并对业内挑战巨大的APT攻击链分析、隐蔽信道建立等提供了独到的技术视角和实战验证过的对抗方案。广度 面向企业安全建设的核心场景渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点是应对复杂攻防挑战的实用指南。实战性 知识库内容源于真实攻防对抗和大型演练实践通过详尽的攻击复现案例、防御配置实例、自动化脚本代码来传递核心思路与落地方法。03 谁需要掌握本知识库负责企业整体安全策略与建设的CISO/安全总监从事渗透测试、红队行动的安全研究员/渗透测试工程师负责安全监控、威胁分析、应急响应的蓝队工程师/SOC分析师设计开发安全产品、自动化工具的安全开发工程师对网络攻防技术有浓厚兴趣的高校信息安全专业师生04部分核心内容展示360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式既夯实基础技能更深入高阶对抗技术。内容组织紧密结合攻防场景辅以大量真实环境复现案例、自动化工具脚本及配置解析。通过策略讲解、原理剖析、实战演示相结合是你学习过程中好帮手。1、网络安全意识2、Linux操作系统3、WEB架构基础与HTTP协议4、Web渗透测试5、渗透测试案例分享6、渗透测试实战技巧7、攻防对战实战8、CTF之MISC实战讲解这份完整版的网络安全学习资料已经上传CSDN【保证100%免费】**读者福利 |**[CSDN大礼包[《网络安全入门进阶学习资源包》免费分享 ]文章来自网上侵权请联系博主