DC娱乐网

事情有点魔幻。 OpenAI正在派AI满世界给软件找漏洞。 3月,他们高调发布了Codex Security——一个专门用AI帮全世界开发者挖安全缺陷的工具。 7月底,OpenAI把Codex Security CLI直接开源,npm install一行命令就能装。 它甚至给这件事起了个相当中二、又相当霸气的名字: Patch the Planet——给 ​

事情有点魔幻。

OpenAI正在派AI满世界给软件找漏洞。

3月,他们高调发布了Codex Security——一个专门用AI帮全世界开发者挖安全缺陷的工具。

7月底,OpenAI把Codex Security CLI直接开源,npm install一行命令就能装。

它甚至给这件事起了个相当中二、又相当霸气的名字:

Patch the Planet——给地球打补丁。

好家伙。

地球的补丁还没打完,自家Codex倒是先被扒出了一个洞。而且不是OpenAI自己发现的。

发现它的,是来自中国的AI安全攻防系统——360图龙锋。

OpenAI花了半年时间告诉全世界「我能帮你找漏洞」,结果回头一看,自己家门没上锁。

这个漏洞不是什么复杂的黑客术语,一句话就能说清——

Codex平时有一道安全闸门:它要在你电脑上干任何出格的事之前,会弹一个窗口问你:这步操作有风险,要不要放行?

你点「同意」它才动手,点「拒绝」它就停。

但这次发现的漏洞,把这道闸门彻底绕过去了。