Schneier on Security 中文 关注 AI 压缩利用时间线 只需向 AI 代理透露一个漏洞的传闻,就足以让它们找到该漏洞。更糟糕的是,我发现仅凭对漏洞的大致了解,就能利用自己的代理找到该漏洞,甚至可能在公开补丁发布之前就已经能够利用它!鉴于仅凭安全问题的传闻就足以让攻击者获得足够信息以发现新漏洞,我们将需要改变开源领域安全响应的方式。Simon Willison 评论道:Anil 指出,这种发现速度似乎与现有的开源新问题禁运做法不相容。如果一个问题能如此迅速地演变为可利用的漏洞,我们就需要制定新的流程来保障社区的安全…… AIs Compress Exploit Timeline schneier.com Schneier on Security 中文 RSS thenote.app