剑桥计算机教授、OCaml 编译器核心维护者 Anil Madhavapeddy 这周披露:当补丁在公开邮件列表(开发者私下讨论修复方案的通讯组)里被讨论后,仅十分钟,他的服务器就收到自动化漏洞探测——过去这类攻击要等补丁正式发布几天后才出现。

根源是 AI 编码助手(帮人写代码、也帮人审计代码的 AI 工具)能力跃升——只要公开渠道里有「这里可能有个 bug」的暗示,AI 就能把完整漏洞找出来。Anil 自己在实验里复现:Claude 拒绝后,他用 DeepSeek V4 Pro 顺利完成挖洞任务。

这是什么

传统开源软件(公开源代码、免费使用的软件)安全修复有一套「默契」:维护者私下讨论、备好补丁再统一公告,给下游使用者留出反应时间,行业叫「embargo 窗口期」(约定俗成的保密期)。

默契正在失效。开源文件同步工具 rclone 的维护者 Nick Craig-Wood 在 Hacker News 评论区补充:他的项目前十年累计收到约 20 次漏洞披露,上个月一个月就 40 多次,其中 75% 确实有料。GitHub 分配漏洞编号(CVE,Common Vulnerabilities and Exposures,相当于给每个漏洞发身份证)的速度,从两三天拖到三四周,Nick 只能在新版写 CVE-PENDING 先发。

行业怎么看

好消息是同一批 AI 工具也帮了防守方。Nick 明确说他在用 AI 做漏洞分类(triage,即判断严重程度和修复优先级)和起草修复,没有 AI 根本忙不过来。Anil 的实验本身就是证明——AI 是双刃剑,攻击和防御两边都在用。

但更值得警惕的是另一面:开源维护者基本是志愿者或少数专职人员,「一对多」对抗的是无尽的 AI 扫描器。Anil 直说这种发现速度与现行 embargo 实践不再兼容,社区需要新流程,否则开源生态会变成「谁先发现谁先用」的危险游戏。也有开发者提议把补丁先发给主要下游企业再公开披露,但涉及信任和法律责任,目前没有共识。

对普通人的影响

对企业 IT:你们用的开源组件一旦出漏洞,从公开讨论到被利用可能只有几小时,而不是几周。运维要更主动订阅上游邮件列表和公告,不能等 CVE 编号才行动。

对个人职场:安全工程师、应用安全(AppSec)岗位需求在涨;「AI 安全运营」「AI 红队测试」(模拟攻击者用 AI 找漏洞)这类新角色开始出现,是技术人值得提前关注的转型方向。

对消费市场:日常 App 背后的开源依赖一旦出事,修复链条被压缩,软件更新会更频繁;「以后再装」的延迟成本在变高。