AI安全研究重大突破:FFmpeg惊现21个零日漏洞,潜伏最长达23年
创始人
2026-06-06 16:48:37
0
AI发现漏洞 一、导语 近日,安全研究领域迎来重磅消息。安全初创公司DepthFirst自主开发的AI安全代理在FFmpeg项目中发现了21个此前未知的零日漏洞,这一发现再次将AI驱动的安全研究推向风口浪尖。与此同时,Google于同一周发布了Chrome 149版本,一次性修复了429个安全漏洞,创下单次发布修复数量的历史纪录。 二、AI发现漏洞的野战力量 FFmpeg是当前几乎所有涉及视频处理的软件都在使用的核心媒体库,其代码规模约为150万行C语言代码。DepthFirst的AI代理在扫描该项目的整个代码库后,成功识别出21个已确认的零日漏洞,每个漏洞都配有可复现的概念验证(PoC)。值得注意的是,其中多个漏洞已在代码中存在15至20年之久,一个堆栈溢出漏洞甚至可以追溯到2003年,潜伏了整整23年未被发觉。 三、漏洞分析与安全威胁 这些漏洞类型以堆溢出和栈溢出为主,分布在TS解复用器、VP9解码器等多个组件中。目前已有9个漏洞被分配了CVE编号,范围为CVE-2026-39210至CVE-2026-39218,其余漏洞虽已修复但尚未编号。AI发现漏洞的成本正在大幅下降。DepthFirst完成此次全面扫描的总花费约为1000美元,而Anthropic的Claude Mythos模型仅在10000美元成本下就发现了存在16年之久的H.264相关漏洞。 四、Chrome漏洞海量与安全应对 Chrome 149的429个漏洞修复同样值得关注。这批漏洞中有超过100个属于严重或高危级别,主要涉及释放后重用(use-after-free)和输入验证不足等问题。其中最严重的漏洞CVE-2026-10881 CVSS高达9.6分,属于边界外读写类漏洞,攻击者可利用恶意网页绕过沙箱安全限制并在主机上执行任意代码。Google为该漏洞支付了97000美元漏洞赏金。 五、总结 面对AI驱动的漏洞发现新浪潮,安全响应机制正在经历深刻变革。发现漏洞的成本已大幅降低,但漏洞的分流分析、修复补丁开发以及大规模部署更新等工作仍然耗时耗力。对于普通用户,及时更新软件是抵御已知漏洞的最直接手段。安全防护没有一劳永逸,唯有保持警惕、及时更新,方能在漏洞横行的网络环境中守住底线。

相关内容

GPT-5.6 当老板:买...
作者 | 褚杏娟 如果一个 AI Agent 有了钱包、电脑和 ...
2026-08-02 13:52:24
原创 ...
2023年8月23日,印度探测器在月球南极附近软着陆。落月两天后的...
2026-08-02 13:48:02
乘势而上算力与产业双向赋能
近日航拍的位于怀来县的河北秦淮数据存瑞基地。 本报记者 耿 辉摄 ...
2026-08-02 13:42:43
电信先出牌了!移动联通接不...
直到昨天,中国电信正式发布公告,自2026年8月1日起,其他第三方...
2026-08-02 13:39:47
一个模型控制机器人从头到脚...
7 月 30 日,谷歌 DeepMind 发布新一代机器人基础模型...
2026-08-02 11:33:00
企业为什么需要微信CRM?...
微信CRM的核心优势是什么?微信CRM的核心优势在于依托微信的海量...
2026-08-02 11:30:18
2026数博会 | 探索词...
7月28日,国家数据局副局长余英在2026中国国际大数据产业博览会...
2026-08-02 11:27:22
狂奔4天半的神秘AI,奥特...
新智元报道 7月29日,华盛顿国会山。 奥特曼刚结束一场与参议员...
2026-08-02 11:23:51
CE、FCC双认证!广和通...
广和通要闻 近日,广和通全球版低功耗LTE模组MQ771-GL通过...
2026-08-02 11:19:49

热门资讯

AI Agent攻防战打响:身... 2026年被称为"AI原生"经济元年,具备推理、记忆、自主协作能力的AI Agent正在渗透企业运营...
MongoBleed漏洞席卷全... 2026年伊始,一个影响深远的安全漏洞正在威胁全球企业的数据安全。MongoBleed,这个听起来就...
2026网络安全六大新趋势:A... 站在2026年的节点回顾,网络安全领域正在经历前所未有的变革。AI技术的深度应用,正在重构整个攻防格...
新《网络安全法》2026年实施... 刷视频遇算法杀熟、晒照片遭信息泄露、AI换脸乱象频发,这些让人糟心的网络问题终于迎来了更强法律约束。...
数据泄露风险评估全指南:五大核... 在数字化时代,数据泄露已成为企业面临的最大威胁之一。如何评估泄密风险,建立有效的防护体系?一套科学的...