微学AI
08-13·AI领域创作者
GPT推出网络安全专用模型,亮点在哪?
Chrome里那两个0day
最近我刷到个细节,看完有点后背发凉。OpenAI 说他们拿 GPT-5.6-Cyber 去扒了 V8,就是 Chrome 里跑 JavaScript 那个引擎,结果揪出两个之前没人知道的漏洞,能串起来搞内存损坏、逃出 V8 堆沙箱。其中一个是编译器漏了安全检查,攻击者在沙箱里就能读写内存,谷歌走协同披露修了,编号 CVE-2026-15903。SpecterOps 的 CTO Jared Atkinson 提前测过,他的评价是「工作被压缩了」:这模型用不到一天干完的活,早前的模型断断续续折腾几周都没解决。我干这行不算短,以前找 0day 要么是苦哈哈地 fuzz,要么是盯着汇编一行行读,靠的是人对执行流的直觉。现在模型直接把两个 bug 串成一条沙箱逃逸链,那种「这是人干的活」的边界感一下就模糊了。更让我坐不住的是后面那串数字:某个主流手机系统里不止一个提权链,某个数据库三个严重漏洞里有一个能远程打代码执行,还有一个主流内核里四百多个提权点,这些都在走披露流程。我不是说这不好,恰恰相反,防御方早一天拿到这些,用户就少一天裸奔。但真正让我犯嘀咕的是那个落差:我们还在讨论怎么把护栏做厚,模型已经能一天挖穿 Chrome 了。当发现漏洞的速度远超修复速度,这仗怎么打?你们团队现在用 AI 辅助审计吗?评论区聊聊。
发布于 福建
分享
评论
赞
未登录
友善发言
评论
加载中
下载脉脉APP,成就职业梦想
违法不良信息&未成年人有害信息举报电话/客服电话:400 065 0808
违法不良信息&未成年人有害信息举报邮箱/客服邮箱:maimai@taou.com
清朗系列专项行动相关违规信息举报电话:400 065 0808,举报邮箱:maimai@taou.com
个人/企业等被诽谤侮辱、人身权或知识产权等被侵犯、网络谣言的举报地址:maimai.cn/tousu | 涉企虚假不实信息举报投诉专区
京ICP备12005786号-1copyright©maimai.cn