AI 挖出藏了 40 年的互联网漏洞
前天刚说 GLM-5.3 代码跑分反超 DeepSeek,今天它干的这件事,比跑分炸多了——AI 挖出了一个藏了 40 年的互联网漏洞🕳️
先说故事(这不是科幻):
1983 年,DNS 协议诞生。它是互联网的"导航系统",你上网输网址,全靠它翻译成服务器地址。全球网站、邮件、云服务都依赖它。
40 多年里没人发现问题。直到清华 NISL 实验室和云起无垠安全团队,用 GLM-5.3 从底层协议里挖出了一类"协议级漏洞"——不是某个软件的 bug,是互联网地基本身的问题。
攻击者只需要发少量特殊请求,就能把服务器计算压力放大近 8 万倍,直接让网站崩、邮件断、云服务瘫痪。按网络测绘估算,可能影响全球九成以上的主流 DNS 系统,涉及超 1000 万处公网服务。
翻译成人话:如果被坏人先发现,半个互联网可能说没就没。但这次,AI 帮我们抢在前面了✅
除了 DNS,这波联合测试还挖出了:
1️⃣ 国民级通讯软件漏洞:发一条消息就能远程控制手机,数亿用户差点中招(已在抵达用户前拦下)
2️⃣ 微软三枚重大漏洞:一封邮件预览就能进企业内网,已提交微软修复,官方还致谢了
3️⃣ 累计发现 2400+ 漏洞,其中 1000+ 是中高危,覆盖系统内核、浏览器、操作系统
为什么这事值得记住?
上个月 Hugging Face 被 AI 智能体入侵,取证时商业闭源模型不肯帮忙(分不清攻击者还是安全人员)。最后他们部署了开源的 GLM-5.2 在自家服务器上,分析 1.7 万条记录,成功还原了攻击过程。安全这件事,开源的"盾"第一次被摆上台面。
不过也泼点冷水:GLM-5.3 能"发现"漏洞,但"利用"漏洞的能力还落后闭源模型(ExploitBench 54% vs Mythos 5 的 78%)。发现和利用之间,隔着一整个 AI 安全时代的距离。
你相信 AI 能当好互联网的"守门员"吗?评论区聊聊👇
GLM 智谱 网络安全 DNS 人工智能 科技数码howto
