刚刚,AI用4小时攻破“世界最安全开源系统”

智东西
编译 | 佳扬
编辑 | 云鹏
智东西4月2日消息,据福布斯报道,发生在号称 “最安全开源系统” 的 FreeBSD的安全事件引发行业震动:研究人员借助AI,仅投入4小时算力,就利用漏洞实现了对系统的成功攻破。
这意味着,AI已不再只是辅助工具,而是开始具备将漏洞“武器化”的能力,正在跨过网络安全领域最关键的一道门槛。
作为长期被视为“基础设施级”的操作系统,FreeBSD支撑着Netflix的内容分发,驱动PlayStation的底层系统,也构成WhatsApp的关键基础设施之一,一直以稳定、严谨和安全著称。而这次事件,正在动摇这种“安全神话”。
一、从“发现漏洞”到“利用漏洞”,AI跨过最后一道门槛

在FreeBSD上周披露的CVE-2026-4747安全公告中,漏洞被标注为由研究员Nicholas Carlini借助Claude和Anthropic发现。
但真正值得关注的,并不是“发现漏洞”本身。关键在于:AI完成了整个漏洞的利用过程。
这套系统不仅识别出内核中的远程代码执行漏洞,还独立构建了两套可运行的利用程序,在未打补丁的服务器上成功获取超级用户(root)权限。整个流程耗时约4小时算力。
从技术层面拆解,AI此次瞄准的是FreeBSD内核中的RPCSEC_GSS模块,该模块负责处理NFS服务器的身份验证,恶意客户端无需任何前置身份验证,就能触发栈缓冲区溢出漏洞。
但难点在于“如何利用”。
为了把漏洞变成可执行攻击,AI需要逐一攻克六个高难度问题,而且全部独立完成:
·搭建包含易受攻击内核的测试环境;
·设计多数据包策略,传递单个数据包装不下的shellcode;
·精确终止被劫持的内核线程,确保服务器在攻击间隙不崩溃;
·用De Bruijn模式调试错误的栈偏移量;
·从内核上下文创建新进程,并将其切换到用户空间;
·清除会导致子进程崩溃的继承调试寄存器。
这些步骤要求对操作系统内部机制具备系统级理解。过去,这正是自动化工具难以跨越的“最后一公里”。
长期以来,“发现漏洞”与“利用漏洞”始终是自动化工具与人类专业能力的核心分水岭。过去十几年,模糊测试器(Fuzzer)等工具虽能找到不少内核漏洞,但要将系统崩溃转化为可实际利用的攻击手段,需要推理内存布局、构建复杂编程链、反复调试优化,还要吃透高权限内核与低权限用户空间的复杂交互。
这道门槛,几十年来只有人类专家才能稳稳跨过。
现在,这条线被抹平了。
甚至在部分复杂漏洞的挖掘上,AI已经展现出超越人类专家的能力。
对于安全行业而言,这是一个明确的转折点:AI不再只是辅助工具,而是可以独立发起复杂攻击的行动体。
二、4 小时!AI搞出了国家队水平的网络攻击
在网络安全领域,“漏洞”和“可利用漏洞”之间存在巨大价值差距。在妮可·珀尔罗斯的《这就是他们告诉我世界末日的方式》一书中,漏洞市场的核心从来都不是抽象的漏洞本身,而是可直接部署、可靠的漏洞利用能力。
这类能力之所以昂贵,核心在于稀缺——开发成本高、技术门槛高,且长期掌握在少数顶级机构手中。
2010年,美国和以色列联手采用“震网”病毒(Stuxnet)对伊朗核设施进行网络攻击。这一事件让“漏洞武器化”首次进入公众视野,也证明漏洞利用已经成为国家实力的一部分。
但AI的出现,正在快速打破这种稀缺性。一位研究员仅凭一个前沿AI模型,就能在4小时内完成从漏洞披露到可运行利用程序生成的全流程,这意味着它正在大幅降低“将软件知识转化为实际攻击能力”的成本、时间和专业门槛。这是一种网络领域的“成本压缩”。
过去,开发内核漏洞利用程序需要专家花费数周时间,耗资不菲。如今,只需花费几百美元,耗时四小时的计算任务就能完成。攻击能力的供给曲线已经发生了翻天覆地的变化。
换句话说,过去“稀缺”的能力,正在走向规模化。
这种变化可以类比为精确制导武器的扩散:当成本下降,使用者就会增加,进而改变整个安全格局。
三、AI攻击的速度,人类还能追得上吗?
攻击端的门槛骤降,让防御端的压力雪上加霜。
行业调查显示,企业环境中修复关键漏洞的平均时间超过60天,而AI能在漏洞披露后几小时内,就开发出有效的攻击手段。从补丁发布到漏洞被利用的“时间窗口”,已经从数周压缩到几乎为零。那些还把补丁更新当成季度维护任务的组织,其威胁模型早已过时。
更令人担忧的是,AI擅长发现的,恰恰是人类最难察觉、也最难修补的漏洞,这些漏洞往往隐藏极深,可能在系统中存在十几年而不被发现,一旦被AI挖掘并利用,造成的损失将难以估量。
更重要的是,这种能力具备可复制性。同一位研究人员随后利用基于Claude的流程,在各种代码库中识别出了500个其他高危漏洞。这种方法具有普适性。一旦某种能力出现,它就会扩散开来。国家行为体、犯罪组织和独立研究人员都会开发类似的流程。问题不在于人工智能驱动的漏洞利用是否会普及,而在于其普及速度有多快。
应对之策是组织必须将AI融入其防御体系。这意味着利用AI进行持续的安全审计,而不仅仅是周期性的渗透测试,更在于部署能够实时监控攻击企图的AI系统,从根本上缩短从漏洞披露到部署补丁的周期。
监管框架需要做出调整。目前的合规机制假定安全可以通过检查清单和定期审计来衡量。然而,这些机制并未考虑到随着基础模型不断改进,攻击者的能力也在不断增强。为应对人类速度的攻击而制定的安全法规,不足以应对AI的威胁。
完全自主的漏洞识别、模糊测试、漏洞生成、漏洞应用以及数据窃取或销毁循环可以引发一场新的网络超级战争。
结语:AI时代,网络安全手段需要更新
人类以经验和周期构建防线,而AI以算力和速度发起攻击。当“发现漏洞—利用漏洞”的链路被彻底自动化,安全不再是一个可以缓慢加固的过程,而变成一场持续对抗的竞速。
FreeBSD漏洞并非个例。它是AI能够自主生成过去需要国家级项目才能实现的攻击能力的首批清晰例证之一。
未来十二个月内,所有主流操作系统供应商、云服务提供商和关键基础设施运营商都将面临同样的问题:你们是否已将AI融入安全防护体系,还是仍然以人类的速度抵御机器速度的威胁?
上一篇:你认为本届世界最···
大家都在看
-
刚刚,AI用4小时攻破“世界最安全开源系统” 智东西编译 | 佳扬编辑 | 云鹏智东西4月2日消息,据福布斯报道,发生在号称 “最安全开源系统” 的 FreeBSD的安全事件引发行业震动:研究人员借助AI,仅投入4小时算力,就利用漏洞实现了对系统的成功攻破。这意味着 ... 世界之最04-04
-
你认为本届世界最··· ——这是一则典型的**未完成式悬念标题**,常见于流量场域中的“认知钓鱼”:用“世界最”制造宏大感,用省略号制造信息缺口,诱导用户点击补全想象(如“最危险”“最混乱”“最失控”“最荒诞”)。但经联合国官网 ... 世界之最04-04
-
世界上最嚣张的国家,美国也不敢惹?中国每年给它交100亿过路费 提到世界上不好惹的国家,很多人第一反应是美国、俄罗斯,却很少有人注意到北欧的挪威。这个看似低调的小国,不仅敢硬气对待超级大国,还让中国每年心甘情愿支付100亿“过路费”。说出来你可能不信,挪威人口只有560 ... 世界之最04-04
-
“世界上最神秘的鸟”现身千岛湖被渔网线缠住,男子开船路过将其解救 野外数量仅约千只 4月2日,浙江一位户外博主在社交平台发布一段视频称,其解救了一只“很凶但不知名的野生小鸟”。很快,有眼尖的网友认出,这只鸟竟是被誉为“世界上最神秘的鸟”的海南鳽。网友发布的视频画面中,一只头上有冠、羽毛 ... 世界之最04-04
-
世界上最痛苦的事,就是笑脸相迎你最讨厌的人。 世界上最痛苦的事,就是笑脸相迎你最讨厌的人 世界上最痛苦的事,从来不是生离死别的撕心裂肺,不是求而不得的怅然若失,而是明明心里翻涌着厌恶与疏离,脸上却要挂着恰到好处的微笑,温柔地迎合那个你打心底里讨厌 ... 世界之最04-01
-
112 项世界之最!2006 两大工程见证中国崛起 2006 年的中国,接连创下两个载入史册的超级工程奇迹!一边是三峡大坝全线建成,将奔腾的长江拦腰锁住,化作利国利民的超级枢纽;另一边是青藏铁路顺利通车,让火车开进世界屋脊,终结了西藏不通铁路的历史。这两大 ... 世界之最04-01
-
世界最窄房:仅63厘米宽,转身都费劲居然做了7间房?这能住啊? 秘鲁奥卡亚马的设计师Fabio Moreno一直有个理念:幸福并不取决于房子的大小,而是取决于如何充分利用自己所拥有的空间。为了证实这个理念,Moreno在市政府附近找了一块很小的地,盖了一个最窄只有63厘米宽的鲜艳房屋 ... 世界之最04-01
-
伊拉克主帅:带领伊拉克进军世界杯可能是世界上最艰难工作之一 在2026年世界杯预选赛进入关键阶段之际,阿诺德正带领伊拉克向一段新的历史发起冲击。3月28日,在面对ESPN采访时,这位经验丰富的澳大利亚教头坦言,执教伊拉克并冲击世界杯资格,或许是“世界上最艰难的工作之一” ... 世界之最04-01
-
盘点世界上最伟大的10位科学家 世界之最03-30
-
世界上十大最厉害的蜜蜂 #我要上精选-全民写作大赛#今天小编就来给大家介绍一些世界上最厉害的十种密封,让大家好好认识认识,尽量避而远之。下面我们就一起来看看吧。(十大最强蜜蜂排名)1、杀人蜂杀人蜂如其名,是一种极其危险的蜂,世界 ... 世界之最03-27
相关文章
- 临沂藏5个世界之最!个个全球独一份
- 临沂太低调!5个吉尼斯世界之最,全在山东这儿
- 全球经济面临“重大威胁”,多国民生遭受猛烈冲击,世界紧急应对“最严重能源危机”
- “有人在这个世界纵火,其他人却不得不承受灰烬”
- 西班牙媒体:中国书院,世界最古老的“大学”
- 谁是世界上最敬佩的人?
- “世界上最神秘的鸟”惊现阳山!国家一级保护动物海南虎斑鳽获救助
- 中国郭守敬望远镜发布光谱数突破3000万 继续稳居世界之最
- 联合国官员:当今世界“正处于二战以来最暴力时期”
- 中国18个世界之最,看完太自豪了!
- 比熊猫还稀有!世界最神秘鸟类现身广东,百万网友直呼活久见
- 德媒说中国“十五五”是“世界上最重要的计划”,依据是什么?
- 菏泽藏5个世界之最!看完太震撼
- 遥遥领先!比钢铁硬十倍,中国开始大规模生产世界最坚固的碳纤维
- 当今世界最富有的7大表现:
- 世界最拥挤的 10 座小岛:每平方公里住万人,香港鸽子笼都堪比天堂
- 世界上最纯洁的男女关系,不是兄妹,也不是同学,而是结婚多年后男人的不甘,女人的不弃
- 世界上最著名的五大定律
- 中国造出世界最准时钟,300亿年只差1秒!
- 上海这里的保安火了!被粉丝要签名:“世界上最可爱的保安”!
热门阅读
-
挑战极限!中国人又创造了一项世界之最 01-07
-
盘点一下世界之最,最长丁丁竟然有60㎝!! 04-26
-
全球最值钱的五大货币,竟然没有人民币和美元 05-10
-
莉娜·安德森 - 世界上最美丽的成人模特 09-25
