【科技24时区】八月初,密码学教授马修·格林(Matthew Green)在社交平台X上发布了一系列引发争议的推文,随后又撰写了一篇长文博客。这篇内容迅速在网络安全社区内发酵,成为热议焦点。作为长期密切关注“政府利用黑客工具打击犯罪”与“强加密保护无辜者隐私”之间辩论的观察者,格林抛出了一个极具挑衅性的假设:如果人工智能使得软件漏洞变得极其稀缺,导致执法和情报机构无法再合法地入侵罪犯设备,那将会怎样?
“我担心的是,AI会让软件变得过于安全。”格林写道。他发出警告称,随着企业以前所未有的速度修补海量漏洞,美国政府可能会失去用于监控目标的安全缺陷入口。这一观点并非空穴来风,而是基于对当前技术趋势的深刻洞察。
回顾过往,“变暗”(Going Dark)这一概念早在2014年便由时任FBI局长詹姆斯·科米普及。当时他警告说,加密技术可能阻碍当局监听对话或访问设备数据。彼时,Signal、WhatsApp以及苹果的iMessage等应用向大众推出了端到端加密,使得传统的实时电话和短信窃听几乎成为不可能。与此同时,苹果等科技巨头开始默认加密设备数据,这使得破解受强PIN码或密码保护的iPhone变得难上加难。
尽管如此,多年来当局依然能够通过黑客手段侵入设备来抓捕罪犯,而普通民众也得益于加密技术享受到了相当程度的隐私保护。格林指出,这背后维持着一种“不安的休战状态”。换言之,政府并未强制要求在设备中植入后门以获取数据,而是转而投入资金购买黑客工具和间谍软件,通过颠覆设备及其所有者的安全性来达到目的。
然而,格林认为这种微妙的平衡即将被AI打破。正如支持者所承诺的那样,早期数据也显示,大型语言模型(LLM)在大规模发现安全漏洞方面正变得越来越快、越来越好。理论上,这意味着我们将进入一个阶段:公司能够使其软件和系统显著减少漏洞,从而降低遭受攻击的风险。
格林推导出的最终结果是:一旦漏洞枯竭,政府可能会再次要求植入后门,这将导致所有人的设备在设计层面上变得更不安全。
为了验证这一论点,我们采访了多位人士,包括隐私与网络安全专家,以及曾为政府开发黑客工具的黑客。观点呈现两极分化,也有人持中立态度。
曾在两家知名漏洞挖掘及漏洞利用开发公司工作的研究员Luna Tong赞同格林的看法。她表示:“目前确实存在一场‘漏洞淘金热’,但这只是暂时现象,漏洞很快会再次变得稀缺。”另一位在进攻性安全公司拥有十多年经验的研究员则表达了担忧,他认为AI可能会让人类安全研究员失业,因为寻找漏洞将变得异常困难,防御方最终将占据上风。出于自由发言的考虑,该研究员要求匿名。
Crowdfense首席技术官Paolo Stagno则从另一个角度切入。这家知名公司专门向政府开发、收购和销售未知漏洞(即零日漏洞)。Stagno直言:“显然,没有任何国家会放弃监控的可能性。”他解释说,目前要求政府利用安全缺陷入侵设备的流程是“我们拥有的最民主的制度”,但如果漏洞变得难以寻觅,这种现状可能无法持续。
不过,也有三位现任进攻性网络安全行业从业者以及一位前从业者对此表示异议。他们的核心论点归结为三点:简单的漏洞更容易被发现;那些通常对政府更具价值且复杂的漏洞不会消失;此外,AI可以积极协助那些向政府出售漏洞的研究人员。
进攻性安全公司DarkCell创始人、同时在AI网络安全初创公司Xbow任职的Hamid Kashfi指出:“对于每一个被AI发现并报告的漏洞,大概还有20个未被报告。”Kashfi解释道,那些不愿向厂商报告漏洞的研究人员,仍然能够找到复杂且有价值的漏洞。
两位目前依靠为零日漏洞公司寻找漏洞谋生的研究员告诉TechCrunch,相比AI的崛起,他们更担心现代设备中涌现的一系列新安全防护措施,这些措施使得黑客入侵变得更加困难。
电子前沿基金会(EFF)网络安全总监、政府间谍软件专家Eva Galperin则认为,目前的优势仍在进攻方手中。这既得益于AI强大的漏洞发现能力,也源于使用AI工具进行“氛围编码”(vibe-code)开发所引入的大量新漏洞。但Galperin同时反驳道,发现更多漏洞并不意味着这些漏洞能被足够快地修补,甚至根本不会被修补,因为补丁修复过程本身就很复杂。她预测,未来仍会出现推动后门的浪潮,因为威权政权总是渴望获得“特殊访问权限”。
拥有数十年帮助大小企业处理漏洞报告及修复经验的Luta Security创始人兼CEO Katie Moussouris则显得更为审慎。“我们要让最新的手机和笔记本电脑完全无漏洞,还有很长的路要走。”Moussouris表示,“确实会在某个时间点,发现漏洞变得极其困难,这可能会触发构建后门的压力。”但她补充了一个时间窗口:“我认为,至少在下一届总统大选之前,情报界还不会受到实质性的阻碍,以至于不得不严肃地推动后门计划。”
从某种角度看,这场关于AI、漏洞与后门的辩论,本质上是一场技术演进与权力边界之间的拉锯战。当AI成为代码世界的“超级清洁工”,它究竟是在筑牢数字社会的防火墙,还是在无意中拆除了制衡权力的最后一道防线?答案或许就藏在下一个被发现的零日漏洞之中。
AI让软件“无懈可击”?加密专家警告:政府或重提后门,隐私安全面临新博弈
科技区角
2026-09-01 00:00
关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。