人工智能或将加大政府使用黑客工具的难度

· 2026-09-01 15:38 · 0 阅读

天御攻防实验室 2026-09-01 15:38 广东

导读:

密码学教授马修·格林认为:人工智能正以前所未有的规模发现并推动修补软件漏洞,可能打破政府多年来用金钱购买黑客工具、间谍软件,而不在设备中内置后门的“不稳固休战”。进攻性安全从业者、零日漏洞经纪机构、电子前沿基金会与漏洞响应专家,呈现两派看法,一方认为“漏洞淘金热”只是短暂窗口,防御方终将占优,从而迫使政府重提后门;另一方则强调复杂、高价值漏洞不会消失,人工智能也会助力出售给政府的研究人员,而真正更紧迫的障碍或许是现代设备新增的防护机制,以及“氛围编程”不断制造新缺陷、补丁却跟不上的现实。导读的核心在于:问题并不只是“AI会不会让软件更安全”,而是当合法入侵路径变窄时,国家是否会重新要求“例外访问”,从而让所有人的设备在设计上变得更不安全。

今年 8 月早些时候,密码学教授马修·格林(Matthew Green)在 X 上发了一条颇具争议的帖文,并另写了一篇更长的博客。这两篇内容在网络安全圈内迅速走红。

格林长期关注政府为打击犯罪而使用黑客工具、与为保护无辜者隐私而需要强加密之间的争论。他提出了一个颇具冲击力的设想:倘若人工智能让软件漏洞变得极度稀缺,执法部门和情报机构是否将再也无法以合法方式入侵犯罪分子的系统?

“我担心人工智能会把软件做得太安全。”格林写道。他警告说,随着企业以前所未有的规模修补漏洞,美国政府可能将失去用以入侵其需要监控之目标的漏洞。

长期以来,执法部门一直声称加密使抓捕罪犯和恐怖分子变得困难。“陷入黑暗”这一概念在 2014 年广为流传——当时时任联邦调查局局长詹姆斯·科米警告,加密可能妨碍当局监听通话或获取设备中的数据。

大约同一时期,Signal、WhatsApp 以及苹果的 iMessage 等应用开始向大众普及端到端加密,使传统的实时通话与短信窃听几乎无从下手。苹果等科技巨头也开始默认加密设备上的数据,使受强 PIN 码或密码保护的 iPhone 更难被攻破。

自那以后,当局仍能抓获罪犯——包括通过入侵其设备——而无辜者也能因加密而享有相当程度的隐私。格林解释说,这在一定程度上得益于一种“并不稳固的休战”。也就是说,各国政府并未在设备中植入后门以获取数据,而是投入资金购买黑客工具和间谍软件,用以瓦解设备及其使用者的安全防护。

在格林看来,这场休战即将被人工智能打破。因为正如支持者所承诺、且部分早期数据所显示的那样,大语言模型正在以更快的速度、更大的规模发现安全漏洞。理论上,这将使企业有能力大幅减少软件与系统中的漏洞,从而降低其遭受攻击的可能性。

按格林的说法,最终结果可能是:政府再次要求植入后门,使所有人的设备在设计上就不那么安全。

漏洞淘金热

我们就格林的论点征询了多方意见,对象既包括隐私与网络安全专家,也包括有过为政府开发黑客工具经验的黑客。有人同意格林,有人反对,也有人认为两边都有道理。

曾在两家知名公司任职、负责寻找漏洞并开发利用程序以协助政府入侵系统的研究人员卢娜·童同意格林的看法。她说,眼下存在一场“漏洞淘金热,但这只是暂时现象,漏洞很快又会变得稀缺”。

另一位在进攻性安全公司拥有十余年经验的研究人员表示,他担心人工智能会让人类安全研究人员变得过时,因为漏洞将更难发现,防御方最终将压过进攻性研究方。该人士要求匿名,以便更自由地发表意见。

“很明显,没有任何国家会放弃监视的可能性。”Crowdfense 首席技术官保罗·斯塔尼奥说。该公司以开发、收购并向政府出售未知漏洞(即零日漏洞)而闻名。斯塔尼奥解释,目前这种要求政府必须利用安全缺陷才能入侵设备的做法,是“我们现有的最民主的制度”,但若漏洞变得极难发现,现状可能难以为继。

另有三名目前在进攻性网络安全行业工作的人士,以及一名曾在该行业任职者,持反对意见。他们的论点可概括为:容易发现的漏洞会更容易被找到;通常对政府更有价值、也更有用的复杂漏洞并不会消失;而且人工智能还能主动协助那些向政府当局出售漏洞的研究人员。

两名目前以为零日漏洞公司寻找漏洞为生的研究人员告诉 TechCrunch,相比人工智能的崛起,他们更担心的是现代设备中新增的一系列安全防护,这些防护使设备更难被入侵。

电子前沿基金会(EFF)网络安全主管、政府间谍软件问题专家伊娃·加尔佩林表示,目前进攻方仍占优势,原因有二:人工智能发现漏洞的能力已相当强;同时,用人工智能工具进行“氛围编程”又引入了更多漏洞。

另一方面,加尔佩林认为,发现更多漏洞并不必然意味着漏洞会得到足够快的修补,甚至不一定会被修补,因为打补丁本身可能是一个复杂过程。她还说,到某个时候仍会出现新一轮要求植入后门的压力,因为威权政权始终想要“例外访问”权限。

数十年来一直协助大大小小的公司处理已报告漏洞并加以修补的凯蒂·穆苏里斯说:“离最新款手机和笔记本电脑完全没有漏洞,我们还有相当一段距离。”

“会有那么一个节点,到时发现漏洞会变得困难得多,而这可能触发要求内置后门的压力。”穆苏里斯说。她是 Luta Security 的创始人兼首席执行官。

“我认为至少要到下一届总统大选之后,情报界才会受到足够实质性的掣肘,从而认真推动后门。”穆苏里斯说。

参考资料:

https://techcrunch.com/2026/08/31/how-ai-could-make-it-harder-for-governments-to-use-hacking-tools/

https://blog.cryptographyengineering.com/2026/08/14/everything-is-about-to-go-dark/

推荐阅读

闲谈

  1. 中国网络安全行业出了什么问题?

  2. 国内威胁情报行业的五大“悲哀”

  3. 对威胁情报行业现状的反思

  4. 安全产品的终局

  5. 老板,安全不是成本部门!!!

美国网络政策与战略专题

  1. 独家解读新版《美国网络战略》释放的危险信号

  2. 首发 | 特朗普政府对华网络政策评估

  3. 首发 | 美国国防部网络战略的演变

  4. 美国政府网络政策观察(第一期) | 美国国防部将腾讯等中国公司列入"涉军企业清单"

  5. 特朗普上台,中美会发生网络战吗?

  6. 疯狂!美国安会网络官员扬言要对网络攻击者使用致命武力

  7. 美军新增10亿美元预算用于对华进攻性网络战

  8. 白宫闭门会议:授权美国私营部门进行网络攻击

  9. 特朗普政府正在推动授权私营部门进行网络攻击的法案!!

  10. 美国公司是我们需要重视的下一个网络威胁

威胁情报

1.威胁情报 - 最危险的网络安全工作
2.威胁情报专栏 | 威胁情报这十年(前传)
3.网络威胁情报的未来
4.情报内生?| 利用威胁情报平台落地网空杀伤链的七种方法
5.威胁情报专栏 | 特别策划 - 网空杀伤链
6.以色列情报机构是如何远程引爆黎巴嫩传呼机的?
7.对抗零日漏洞的十年(2014~2024)
8.零日漏洞市场现状(2024)

APT

  1. XZ计划中的后门手法 - “NOBUS”

  2. APT研究顶级会议

  3. 十个常见的归因偏见(上)

  4. 抓APT的一点故事

  5. 揭秘三角行动(Operation Triangulation)一

  6. 闲话APT报告生产与消费

  7. 一名TAO黑客的网络安全之旅

  8. NSA TAO负责人警告私营部门不要搞“黑回去”

  9. 我们为什么没有抓到高端APT领导者的荷兰AIVD

  10. 抓NSA特种木马的方法

  11. 美中央情报局(CIA)网络情报中心

入侵分析与红队攻防

  1. 入侵分析与痛苦金字塔

  2. 资深红队专家谈EDR的工作原理与规避

  3. TTP威胁情报驱动威胁狩猎

天御智库

  1. 独家研判:五眼情报机构黑客纷纷浮出水面

  2. 美军前出狩猎并不孤单,美国网络外交局优先事项分析

  3. 《国际关系中的网络冲突》

跳转微信打开