主要内容
在拉斯维加斯黑帽(Black Hat)安全会议上,长期研究网络安全的James Kettle研究员公布了一项重要发现:具身智能(Agentic)AI正在重塑网络安全领域,既加速漏洞发现与修复,也可能催生新型攻击手段。但他的研究也揭示了AI在自主开发攻击路径上的局限性——在人类指导下,AI展现出强大的漏洞挖掘潜力,却难以完全独立构建全新攻击方法。
Kettle自2025年9月起,通过实验Anthropic和OpenAI的最新模型展开研究。他刻意将测试范围限定在自己专长的Web安全领域,以确保能完全把控研究方向,避免AI将既有成果伪装为原创。随着实验深入,AI以远超人类的速度产出研究线索,迫使Kettle建立自动化分析流程。
其中最核心的发现是“共享解析器混淆”(Shared-Parser Confusion)漏洞:AI揭示Web服务器存在使用共享代码同时处理请求与响应的机制,而请求通常不可信、响应被信任的特性,使这一架构成为巨大攻击面,可能衍生多种新型攻击类型。
Kettle强调,尽管AI在理论安全研究中展现出潜力,但完全自主的攻击路径构建能力仍极其有限。只有在人类专家提供关键指导时,AI才能高效整合概念与发现,成为网络安全领域的强大辅助工具。