Claude 4小时自主攻破FreeBSD内核:AI进攻时代,已悄然重塑安全版图

有些神话,碎掉只需要4个小时。

有些神话,碎掉只需要4个小时。

FreeBSD,这个曾被 Netflix、PlayStation 和 WhatsApp 视为“安全护城河”的操作系统,在 Anthropic 的 Claude 面前,防线被彻底撕裂。这不是一次辅助测试,而是一场冷酷的内核级远程斩首。

01 44轮交互,4小时,Root权限易主

2026年3月26日,FreeBSD 官方披露了 CVE-2026-4747。这是一个潜伏在 RPCSEC_GSS 模块中的远程栈溢出漏洞。

安全研究员 Nicholas Carlini 与 Calif 团队随即启动了一个令人胆寒的实验:只给漏洞描述,不给任何代码提示。

Claude 的表现如同一个经验老道的顶级黑客,在短短 44 轮交互中,自主完成了全链路攻击:

  • 环境搭建:自动配置复杂的内核调试环境。
  • 多包投递:精准构造 Shellcode 绕过过滤。
  • 线程劫持:在毫秒级动态修正栈偏移。
  • 权限夺取:完成内核态到用户态的完美切换。

人类干预极少,实际工作时间仅约4小时。 最终,两个可立即生效的远程 Root Shell 跃然屏上。

02 专家技能的“商品化”

这标志着一个分水岭的降临:顶级进攻能力不再是极少数专家的垄断。

以往,挖掘并利用这样一个内核级漏洞,需要顶尖专家团队耗费数周甚至数月的反复打磨。如今,这种高维度的破坏力被压缩到了“商品级”的计算成本中。

这意味着,全球关键基础设施的“补丁窗口期”,已经跟不上 AI 的进攻速度。当防御者还在走审批流程时,AI 已经完成了数千次的模拟与突破。

03 范式转移:防御已无退路

安全界的权力天平正在剧烈倾斜。

MAD Bugs 项目已经利用同类 AI 方法发现了 500 多个高危 0-day 漏洞。进攻已经变成了一种可无限复制、自动运行的 AI 管道。

“防御必须同步 AI 化,否则将永远慢半拍。”

这不仅仅是一个 FreeBSD 的漏洞,更是一次能力跃迁的清晰信号。在 AI 重塑世界的每一步中,安全版图的重新划分,已经悄然完成。


Alex · 执剑人 敬上

何占伟 / Alex

成都。11 年 Java 后端架构,专注企业级 RAG 与大模型应用工程化落地。

返回博客首页