三易生活 20小时前
接棒编程,AI厂商要在网络安全赛道掘金
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

黑客给你打一通微信电话,甚至不用点击接听,你的微信账号就会易主。这不是 " 魔法 ",而是美国网络安全公司 Calif 发现了微信语音通话模块中的一个内存破坏漏洞。目前,腾讯方面已经完成漏洞修复,并表示没有证据显示这一漏洞曾遭到现实世界中的恶意利用。

虽然软件有漏洞不可避免,但真正让这一事件出圈的不仅是微信这个国民级 App,还与 Calif 发现漏洞的方式有关。Calif 公布的信息显示,他们的 AI 先发现了这个漏洞,并用不到 48 小时就完成了首个远程代码执行验证。

没错,AI 已经成为网络安全领域的 "X 因素 "。

如果你是 Windows 用户,想必发现了最近 Windows 的漏洞更新提示极为频繁,状态栏里隔三差五就会出现红点感叹号。这是因为微软在 7 月修复了 570 个漏洞,8 月又修复了 620 个漏洞,这个数字在 9 月更是达到了创纪录的 972。

其实不仅仅是微软,Mozilla 在今年 5 月曾宣布一次性发现了 271 个火狐浏览器的安全漏洞。作为对比,Mozilla 去年同期修复安全漏洞 31 个。但漏洞数量井喷,并不是微软等厂商的代码质量断崖式下降,而是因为 AI 正在将漏洞发现推到了一个前所未有的高度。

Mozilla 将这一切归功于基于 Anthropic Claude 的 AI 漏洞挖掘系统 Mythos,微软方面也承认 Security Copilot ( 安全副驾 ) 在修复 Windows 漏洞上成果斐然。AI 已经让漏洞发现从传统的 " 人工淘金 " 蜕变为 " 机械化作业 ",以往资深 " 白帽黑客 " 需要数周乃至数月才能挖掘出一个漏洞,现在 AI 几天就能找出一个。

那么 AI 挖掘漏洞有什么意义呢?对现在急于赚钱的 AI 厂商来说,显然可太希望在 AI 编程之外找到新的业务场景了。事实上,英伟达 CEO 黄仁勋在最近举行的高盛通信与技术大会上就直言,网络安全将成为 AI 的下一个主要应用场景,为算力找到新的出路。

黄仁勋在此次活动中,阐述了 AI 与网络安全之间的内在逻辑。随着 AI 大幅降低代码编写门槛,可被利用的代码数量以及需要快速响应修复的漏洞也同步激增,这正在从根本上改变整个网络安全行业的供需结构。

当 Claude Code、CodeX 已经可以理解代码逻辑,并自动修改、生成代码,自然也能用来寻找代码中的漏洞。然而遗憾的是,AI 不仅能被个人、商业公司所用,黑客同样也可以用 AI 来武装自己,这就带来了新的网络安全挑战。对此黄仁勋戏言," 有什么比制造问题更能创造需求的方式呢?"

不仅如此,网络安全与编程相比,还有一个让 AI 厂商兴奋的特质,那就是需要持续运行。AI 编程是围绕用户的需求消耗 Token,需求解决了也就用不上了,但网络安全是 24 小时运作,毕竟黑客可不会按时打卡上下班。因此 AI 安全智能体需要持续监控系统、分析代码和日志、发现异常,并在新的漏洞或攻击出现时快速做出响应。

为什么说以往白帽黑客挖掘漏洞是 " 人工淘金 "?这是因为真正有价值的漏洞往往得靠手工操作,诸如漏洞扫描、渗透测试、APT 攻击就都没办法实现 100% 的自动化,有相当多的可能都得一个个试过去,在几万条扫描日志中要用肉眼来甄别误报、排除死链。就更别提逻辑类型漏洞,需要人工揣测和发现开发者在实现业务逻辑中有可能忽略的细节,并加以验证和利用。

从某种意义上来说,以往的白帽黑客虽然听起来高大上,但他们的工作模式却长期处于 " 劳动力密集型 " 状态,往往需要耗费漫长的体力劳动,才能为一个中等规模的目标完成一次相对完整的考察,而真正留给思考漏洞会以何种方式出现的时间则会被极度压缩。

正是因为以往的网络安全行业属于劳动力密集型,所以人力成本高昂的大厂才会提出 " 漏洞赏金计划 ",用钱来动员 " 散兵游勇 " 作为补充。其实不是苹果、微软、谷歌非得搞 " 漏洞赏金计划 ",而是这样做更有性价比。可现在有了 AI,他们就可以不用外包,直接借助 AI 来找漏洞。

反正找漏洞的预算总要花,付给白帽黑客赏金与购买 Token 并没有什么区别。当然,挖掘漏洞只是网络安全的一部分,数据保护、入侵检测、信息传输加密都有 AI 发挥的空间。那么为什么厂商会愿意购买 AI 网络安全工具呢?原因很简单,如果一个厂商的业务有价值,那么几乎就一定有黑客会试图去攻击它。

黑客攻击企业、挟持敏感数据要赎金的消息,隔三差五就会出现在网络上。甚至在不久前,Liquid Network 因为软件漏洞遭遇了约 4000 枚 BTC 的异常转移,尽管攻击者自称 " 白帽黑客 ",要求项目方先修复漏洞,在确认漏洞完成修复后归还了 3400 枚,可自行留下价值约 4700 万美元的 BTC 作为 " 漏洞赏金 "。

在企业大规模拥抱数字化、信息化的当下,网络安全已经是刚性需求,正如 AI 编程工具抢了不少程序员的饭碗,AI 安全智能体也将从白帽黑客等网络安全研究人员手中分一杯羹。再加上网络安全是一项长期工程,这就意味着 Token 消耗也会时时刻刻发生。

对于当下亟待为算力找到新应用场景的 AI 行业来说,网络安全毫无疑问堪称是一座 " 金矿 "。

【本文图片来自网络】

加入收藏 点赞 ( 0 ) 踩 ( 0 )

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

ai 网络安全 微软 微信 黑客
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论