标签

AI能否突破安全边界?纯黑盒视角下的9.8分RCE 0day发现实录

标题有些夸张,但过程完全属实,这是我们在测试全新工具首日就发现高价值0day的真实经历。我们部署了三个 DeepSeek agent 对一组目标进行扫描。它们从公开漏洞情报中锁定攻击面,绕过了厂商针对历史漏洞的修复措施,成功获得RCE。起初我们以为这是个已知漏洞,直到厂商确认这是全新的漏洞并发放了奖金,CVSS评分9.8。在此之前,许多人质疑AI能否替代顶尖红队,我们也对AI在真实攻防场景中的能力存疑。各类开源或初创公司的项目及介绍,总局限于靶场和CTF环境,偶尔有能应用于SRC的,但从未有公开的黑盒挖掘

2026-06-09 01:25:01  |  12 阅读

AI红队实战突破?纯黑盒挖掘通用产品RCE 0day漏洞全过程

虽是标题党,但经历属实,我们在试用新工具的首日,便真实捕获了一个高价值的0day漏洞。我们指挥三个 DeepSeek agent 针对特定目标进行扫描。它们利用公开情报锁定攻击面,成功绕过厂商对旧有漏洞的修补,获取了 RCE 权限。起初我们认为这是已知漏洞,直到厂商确认是新发现的,并发放了奖金。CVSS 评分高达 9.8。此前,许多人质疑 AI 能否取代顶级红队,我们也对 AI 在实战攻防中的表现持保留态度。市面上各种开源或创业项目,大多局限于靶场或 CTF 环境展示,即便能投入 SRC,也鲜有公开的黑盒

2026-05-25 11:31:40  |  16 阅读