网易首页 > 网易号 > 正文 申请入驻

首例!谷歌称已发现网络罪犯开始利用AI发现零日漏洞的证据

0
分享至



这是一个谷歌明确标注为"首次"的案例,也是整个网络安全行业一直担心、却又希望永远不要发生的事情。

2026年5月11日,谷歌威胁情报小组(GTIG)公开披露:他们发现了一个网络犯罪团伙,利用AI模型辅助发现并开发了一个零日漏洞,并计划用它发动大规模攻击。谷歌表示已成功阻止这次攻击,但也明确宣布:这是有史以来首次被证实的、黑客借助AI发现零日漏洞的真实案例。

一个新的网络威胁时代,正式落地了。

代码的"教科书气质",出卖了AI的参与

这次漏洞的目标是一款流行的开源网页系统管理工具。GTIG分析发现,攻击者使用一个Python脚本绕过了该工具的双因素身份验证机制,不过攻击者仍然需要先获得有效的用户凭据才能实施利用。漏洞本身的门槛并不低,但问题在于它此前从未被发现,是一个真正意义上的零日。

让GTIG得出"高度确信AI参与其中"这一结论的,不是什么高深的技术分析,而是代码本身的"气质"。

这段Python脚本包含大量详尽的教育性注释文档,甚至附带了一个虚构的CVSS漏洞评分,整体格式规整、结构清晰,带有彩色命令行输出和详细帮助菜单,风格高度符合大语言模型训练数据的典型特征。GTIG在报告中直接点出:"这是LLM生成内容的显著特征。"换句话说,这段代码写得"太像教科书"了,反而暴露了它的来源。

谷歌同时确认,这次攻击并未使用谷歌自家的Gemini模型,但并未明确说明攻击者具体使用了哪款AI工具。GTIG拒绝透露被攻击目标的名称,只称该犯罪团伙"知名",目前相关供应商已在谷歌协助下完成了漏洞修复。

Mythos的光环与争议:AI找漏洞,没那么神?

谷歌的这份报告之所以在当下引发更强烈的回响,与另一件事密不可分,那就是Anthropic的Mythos模型。

今年4月,Anthropic发布了这款定位为"网络安全专用"的前沿AI模型,声称其在漏洞挖掘任务上的表现"惊人地强大",以至于公司决定不公开发布,而是通过名为"Glasswing项目"的受控计划,仅向特定公司、机构和政府开放。这一举动迅速触发了全球范围内的安全警报,中央银行、情报机构纷纷启动应急评估,特朗普政府也据报开始考虑在AI模型公开发布前实施政府审查机制。

然而,围绕Mythos的"神话"很快遭遇了一盆冷水。

cURL首席开发者丹尼尔·斯坦伯格在5月11日发布的博客文章中,描述了他参与Glasswing项目的亲身经历。Anthropic的系统对cURL代码库进行扫描后,提交了一份列有五个"已确认安全漏洞"的报告,但经过斯坦伯格团队仔细核查,其中只有一个是真实存在的、此前未知的安全问题,且属于低危级别。

"我个人的结论只能是,迄今为止围绕这款模型的巨大炒作主要源于营销,"斯坦伯格写道。他认为,Mythos相比此前的安全工具,并未展现出实质性的能力跃升。安全研究员布鲁斯·施奈尔也在《卫报》撰文指出,英国AI安全研究所的测试表明,在漏洞发现能力上,Mythos并不比其他主流模型有压倒性优势。

这两件事放在一起,构成了一幅颇为微妙的图景:防御侧的AI工具被部分人认为存在夸大宣传,而攻击侧的AI应用却已经在现实中留下了第一个经过核实的案例记录。

网络安全领域的"攻防不对称",历来是防御方的噩梦。AI技术的到来,并没有改变这一基本格局,甚至有可能在短期内进一步拉大差距。谷歌已经开始大力推进其"AI网络防御计划",调配更多资源用于AI辅助的漏洞检测与威胁分析。但就目前而言,这场竞赛的计分板上,攻击方刚刚率先打进了历史性的第一球。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
《主角》直到小白鞋被玷污自杀,胡三元才知,黄正经的色心有多重

《主角》直到小白鞋被玷污自杀,胡三元才知,黄正经的色心有多重

楼兰娱姐
2026-05-12 11:13:26
锁定欧冠资格,佩莱格里尼:打进欧冠是贝蒂斯的巨大功绩

锁定欧冠资格,佩莱格里尼:打进欧冠是贝蒂斯的巨大功绩

懂球帝
2026-05-13 08:25:44
Model Y高速跑最短,达成率却最高,这事儿到底哪不对劲

Model Y高速跑最短,达成率却最高,这事儿到底哪不对劲

蓝色海边
2026-05-12 11:03:55
南京审计大学:将依据调查结果,依规依纪依法严肃处置

南京审计大学:将依据调查结果,依规依纪依法严肃处置

澎湃新闻
2026-05-12 18:00:09
用合法手段,干违法行为

用合法手段,干违法行为

我是历史其实挺有趣
2026-05-13 08:26:19
世界杯还没开踢,中国球迷先“退票”了

世界杯还没开踢,中国球迷先“退票”了

每日经济新闻
2026-05-11 22:56:12
挤走董卿、靠爹上位、央视“穷鬼”,龙洋的私生活谣言有多离谱?

挤走董卿、靠爹上位、央视“穷鬼”,龙洋的私生活谣言有多离谱?

猪小艳吖
2026-05-12 03:50:15
蛇鼠一窝!小S庆功宴具俊晔给S妈按摩,两人状态超级差,小S哭到脸肿

蛇鼠一窝!小S庆功宴具俊晔给S妈按摩,两人状态超级差,小S哭到脸肿

八卦王者
2026-05-12 15:24:17
客场0胜5负何妨?骑士预定天王山胜利,4-2翻盘三大要素已经聚齐

客场0胜5负何妨?骑士预定天王山胜利,4-2翻盘三大要素已经聚齐

老梁体育漫谈
2026-05-13 00:03:25
成都蓉城VS津门虎:廖力生+杨明洋坐镇 罗慕洛领衔 国足新星冲锋

成都蓉城VS津门虎:廖力生+杨明洋坐镇 罗慕洛领衔 国足新星冲锋

零度眼看球
2026-05-13 06:49:19
克拉克谈与詹姆斯友谊:他懂我面对的压力

克拉克谈与詹姆斯友谊:他懂我面对的压力

赛场速报局
2026-05-13 08:03:15
王励勤多次劝说无果!樊振东深夜发声,国乒藏着怎样的现实?

王励勤多次劝说无果!樊振东深夜发声,国乒藏着怎样的现实?

运动探索
2026-05-12 11:08:54
美国AI巨头助乌克兰,俄军进入高危时刻

美国AI巨头助乌克兰,俄军进入高危时刻

桂系007
2026-05-12 17:32:49
不会复刻2020欧洲杯,德拉富恩特:世界杯一定会召满26人

不会复刻2020欧洲杯,德拉富恩特:世界杯一定会召满26人

懂球帝
2026-05-12 17:18:42
40亿索赔压顶,国际足联高管访京,5亿赞助或打水漂

40亿索赔压顶,国际足联高管访京,5亿赞助或打水漂

纵拥千千晚星
2026-05-12 23:35:07
油价再这么涨下去,恐怕全世界都要买电车了

油价再这么涨下去,恐怕全世界都要买电车了

流苏晚晴
2026-05-10 20:25:18
国家一级女演员陈丽云被逮捕!

国家一级女演员陈丽云被逮捕!

许三岁
2026-03-28 09:24:30
床上的这一瞬,比任何姿势都管用:是疲惫时的一个拥抱

床上的这一瞬,比任何姿势都管用:是疲惫时的一个拥抱

精彩分享快乐
2026-05-13 07:05:03
靠《浪姐7》走红的她,还是走到了这一步,将一手好牌打得稀烂

靠《浪姐7》走红的她,还是走到了这一步,将一手好牌打得稀烂

喵喵娱乐团
2026-05-12 15:04:49
太神奇了!场场三分命中率五成以上,苦熬七年,终于能拿亿元合同

太神奇了!场场三分命中率五成以上,苦熬七年,终于能拿亿元合同

球毛鬼胎
2026-05-12 21:38:02
2026-05-13 09:04:49
我不叫阿哏
我不叫阿哏
分享有趣、有用的故事!
442文章数 6750关注度
往期回顾 全部

科技要闻

谷歌剧透安卓重大升级 Gemini深度集成底层

头条要闻

牛弹琴:印度的大麻烦来了 CNN的报道更是触目惊心

头条要闻

牛弹琴:印度的大麻烦来了 CNN的报道更是触目惊心

体育要闻

骑士终于玩明白了?

娱乐要闻

白鹿风波升级!掉粉20万评论区沦陷

财经要闻

深圳夫妻囤芯片,身家飙涨320亿

汽车要闻

吉利银河“TT”申报图曝光 电动尾翼+激光雷达

态度原创

健康
家居
亲子
游戏
房产

干细胞能让人“返老还童”吗

家居要闻

极简主义下的居住场域与空间

亲子要闻

什么字呢

《共鸣:瘟疫传说传承》新截图 画面相当唯美!

房产要闻

穗八条引爆楼市!万博宝藏红盘,五一劲销出圈

无障碍浏览 进入关怀版