AI挖洞的启示:
两种攻击手法已公开近十年,Codex 所做的是:读取代码库,识别出两者可以组合,并构建出组合攻击。这种组合一旦被看见就显而易见,但据目前所知,此前没有人将其付诸实施。 —— Calif 研究团队
(漏洞发现者之一在 2012 年曾参与 HPACK 的前身 CRIME 漏洞的修复工作,并亲手审阅了后来成为 HPACK 标准的方案——却在那次审阅中遗漏了这个问题。这说明 AI 辅助安全研究在组合已知漏洞模式方面具有独特优势。)
发布于 上海
