AI 代理加速漏洞利用:补丁讨论后数分钟即遭攻击

剑桥大学计算机科学教授、OCaml 编译器核心维护者 Anil Madhavapeddy 近日报告,开源项目在补丁讨论后数分钟内即出现漏洞利用尝试。他在博客中称,其网站发布安全补丁讨论后约十分钟,就检测到针对百分号编码遍历序列的探测,表明自动化监控工具正实时追踪公开仓库。此前此类攻击通常需数天,补丁发布周期约一至两周。
Madhavapeddy 指出,现代编码代理已能高效识别漏洞,仅凭漏洞的蛛丝马迹即可定位并利用。他本人曾用自家代理演示,在 Claude 模型拒绝任务后改用 DeepSeek V4 Pro 完成类似操作。他认为,现有开源漏洞披露的禁运流程已难以适应如此快的利用速度,社区需探索新的安全协作机制。
rclone 维护者 Nick Craig-Wood 在 Hacker News 评论中证实类似情况:项目前十年仅收到约 20 份安全披露,而最近一个月超过 40 份,其中约 75% 包含需处理的有效问题。GitHub 分配 CVE 编号的周期也从过去的 2-3 天延长至 3-4 周,迫使维护者以“CVE-PENDING”标记发布点版本。
来源:https://simonwillison.net/2026/Aug/28/just-a-rumour-of-a-bug/
这篇内容的出处与状态
- 署名
- OceanAlt 编辑部
- 首次发布
- 2026-08-28
- 最后更新
- 2026-08-29
- 内容性质
- 快讯
- 原始资料
- 查看原文 ↗


