AI普及致漏洞利用变简单,不应仅将复杂攻击归咎于国家
微软与网络安全和基础设施安全局(CISA)已就Windows Shell欺骗漏洞发出警示,该漏洞(CVE-2026-32202)目前已有黑客在使用。得益于AI技术,如今入侵门槛大幅下降,任何人都能借助AI利用该漏洞,虽然具体是谁干的尚不明确,但主要怀疑对象是俄罗斯黑客,且大家不能一遇到复杂的攻击就认为是国家级别的。CISA下令所有联邦机构必须在5月12日之前修复这个漏洞。微软的公告提到,利用这个漏洞可能会导致机密数据外泄,不过黑客暂时拿不到系统的控制权。不过,安全专家指出,从微软发现漏洞到强制修复的时间间