最危险的AI黑客技术仍有人类参与其中 - AI News
最危险的AI黑客技术仍有人类参与其中

最危险的AI黑客技术仍有人类参与其中

2026-08-05

新闻要点

长期网络安全研究员James Kettle于周三在拉斯维加斯Black Hat安全会议上发布研究结果,指出AI自主开发新黑客攻击路径的能力极有限,但结合人类关键环节的指导与洞察,可成为概念化和发现新黑客策略的强大伙伴,还由此发现Shared-Parser Confusion这一新潜在漏洞领域。

- James Kettle研究:AI自主开发新攻击路径能力极有限

- AI+人类指导:助力发现Shared-Parser Confusion新漏洞领域

- AI实验:数月内漏洞实例发现量远超人类数年成果

- AI局限:易伪装现有研究为原创,需人类专业验证

- 2025年9月起,Kettle用Anthropic、OpenAI模型开展实验

主要内容

在拉斯维加斯黑帽(Black Hat)安全会议上,长期研究网络安全的James Kettle研究员公布了一项重要发现:具身智能(Agentic)AI正在重塑网络安全领域,既加速漏洞发现与修复,也可能催生新型攻击手段。但他的研究也揭示了AI在自主开发攻击路径上的局限性——在人类指导下,AI展现出强大的漏洞挖掘潜力,却难以完全独立构建全新攻击方法。

Kettle自2025年9月起,通过实验Anthropic和OpenAI的最新模型展开研究。他刻意将测试范围限定在自己专长的Web安全领域,以确保能完全把控研究方向,避免AI将既有成果伪装为原创。随着实验深入,AI以远超人类的速度产出研究线索,迫使Kettle建立自动化分析流程。

其中最核心的发现是“共享解析器混淆”(Shared-Parser Confusion)漏洞:AI揭示Web服务器存在使用共享代码同时处理请求与响应的机制,而请求通常不可信、响应被信任的特性,使这一架构成为巨大攻击面,可能衍生多种新型攻击类型。

Kettle强调,尽管AI在理论安全研究中展现出潜力,但完全自主的攻击路径构建能力仍极其有限。只有在人类专家提供关键指导时,AI才能高效整合概念与发现,成为网络安全领域的强大辅助工具。