AI 编码代理让漏洞利用进入分钟级时代
剑桥教授与 rclone 维护者披露:AI 编码代理可在补丁公开后十分钟内尝试利用,安全披露周期被严重压缩。
AI 编码代理的能力正在以意想不到的方式重塑网络安全格局。剑桥大学计算机科学教授、OCaml 编译器核心维护者 Anil Madhavapeddy 近日撰文指出,现代编码代理对漏洞的发现与利用速度,已经让传统开源社区的安全披露流程面临失效风险。
从「几天」到「十分钟」
Madhavapeddy 在博文中描述了一次亲身经历:在公开仓库就某个安全补丁进行讨论后,仅约十分钟,相关网站就开始收到针对百分号编码路径穿越序列的探测请求。这意味着自动化监视器正持续监听公开仓库,一旦出现漏洞的「风吹草动」,便能立刻尝试利用。
他进一步指出,这种发现速度已经无法与现有的开源漏洞 embargo(静默期)惯例兼容。过去,漏洞从被发现到被利用往往需要数天时间,社区可以用一周左右完成修复与发布;但在 AI 代理时代,「哪怕只是一点关于新 bug 的暗示」,都足以被自动代理转化为可执行的利用方案。Madhavapeddy 也在自己的实验中验证了这一点:当一款主流模型拒绝执行漏洞利用任务时,他切换到另一款模型便顺利完成了同样的工作。
维护者的一手数据
rclone 项目维护者 Nick Craig-Wood 在 Hacker News 评论区证实了类似现象,并给出了一组对比鲜明的数字:
- 在 rclone 项目的前十年里,GitHub 上累计收到约 20 份安全披露;
- 而仅过去一个月,就涌入了超过 40 份;
- 其中约 75% 的报告都包含值得进一步核查的实质内容。
这意味着安全团队的工作量出现了数量级级别的跃升。Craig-Wood 表示,即便借助 AI 工具来分流与生成修复方案,仍消耗了大量时间。更棘手的是,GitHub 对安全公告的 CVE 编号分配周期也从此前的 2–3 天,延长到了 3–4 周,迫使他在更新日志中先以 CVE-PENDING 标识发布。
开源社区需要新流程
Madhavapeddy 总结道,如果一个漏洞从被发现到被利用真的可以快到「分钟级」,那么开源社区沿用多年的协调披露与静默期机制就必须被重新审视。在编码代理既能快速定位问题、也能快速武器化问题的当下,安全披露的窗口期被大幅压缩,维护者既要抢修、也要应对来自 AI 的自动化探测。
这条由知名博主 Simon Willison 整理的观察,把一个长期被低估的问题摆到了台面:当 AI 把漏洞的「发现—利用」链条压缩到分钟级别,开源生态的安全治理结构将不得不随之调整,相关方需要在披露流程、自动化监控与社区协作机制上做出新的设计。
