← AI 動態
Simon Willison
漏洞風聲一出就遭殃!AI代理讓自動化攻擊只需十分鐘
劍橋大學教授發現,只要公開討論修補漏洞,AI 代理就能在十分鐘內找出破綻並發動攻擊。這顯示強大的 AI 已打破傳統開源社群的安全通報機制,帶來嚴峻資安挑戰。
資訊安全
AI代理
開源社群
劍橋大學教授 Anil Madhavapeddy 警告,開源專案的安全維護正面臨前所未有的挑戰。他發現,當開發者在公開平台上討論漏洞修補時,短短十分鐘內,伺服器就會遭到自動化的探測攻擊。這顯示 AI 機器人正密切監控公開資料,一旦有「漏洞風聲」便迅速出擊。
現代的 AI 程式碼代理(Coding Agents)找 bug 的能力已大幅躍進。Anil 親自測試發現,即使部分 AI 模型設有安全護欄,有心人士仍可切換到其他不受限的模型(如 DeepSeek V4 Pro)來尋找漏洞。這意味著過去資安界依賴「通報後數週內修補」的緩衝期已不復存在。
此現象對傳統開源社群的安全保密慣例帶來嚴重衝擊。AI 讓資安攻防的節奏從數天縮短到數分鐘。未來,企業與開發團隊必須建立全新的修補流程,才能抵禦 AI 帶來的極速攻擊,也凸顯出 AI 治理在資安領域的迫切性。