公开漏洞传闻正在迅速引发利用探测
Simon Willison··作者 Simon Willison
关键信息
Madhavapeddy 表示,他观察到的探测包含百分号编码的路径穿越序列,这说明有监控程序在扫描公共仓库中刚被讨论的薄弱点。文章还提到,他自己的代理也能复现这一发现过程,并且在 Claude Fable 拒绝任务后,曾切换到 DeepSeek V4 Pro。
资讯摘要
这篇文章强调了一个令人担忧的变化:安全问题从被公开讨论到被积极尝试利用,速度正在变得极快。剑桥大学计算机科学教授、OCaml 编译器核心维护者 Anil Madhavapeddy 说,OCaml 项目在补丁发布到公开讨论后几分钟内就开始遭到探测。文中举的一个例子是,补丁公开后大约十分钟,网站就开始收到针对百分号编码路径穿越序列的请求。作者将此解读为,有自动化监控程序正在密切盯着公共仓库。文章还指出,现代编程代理已经强到只需要一点点漏洞线索,就能把问题还原出来。
Madhavapeddy 说,他用自己的代理也能演示这一点,而且在 Claude Fable 拒绝任务后,还切换到了 DeepSeek V4 Pro。作者因此认为,这种发现速度与现有开源禁披露流程并不相容。文章主张,如果一个刚被讨论的问题几乎立刻就能变成可利用漏洞,社区就需要新的安全流程。这个担忧并不只是理论上的:rclone 维护者 Nick Craig-Wood 在 Hacker News 评论中表示,他们项目最近收到了大量安全披露,即使借助 AI 工具做分类和修复,也已经花费了他大量时间。
资讯正文
只是听说有个漏洞,就足以在如今找到安全漏洞
剑桥大学计算机科学教授、OCaml 编译器核心维护者 Anil Madhavapeddy 在这篇略显令人担忧的文章中表示,OCaml 项目中的安全问题,在补丁被共享出来供讨论后的几分钟内,就已经出现了试图利用漏洞的迹象:
“这通常需要几天时间,而在一两周内发布一个版本是合理的。在大约十分钟内(!),这个网站就开始收到了针对百分号编码目录穿越序列的探测,这表明自动化监控器正在密切关注公开仓库。”
现代编码代理在寻找缺陷方面已经变得如此有效,以至于哪怕只是透露一点新漏洞的线索,也足以让它们把漏洞找出来。Anil 已经用自己的代理演示了这一点;当 Claude Fable 拒绝执行这项任务时,他改用 DeepSeek V4 Pro。
Anil 指出,这种发现速度似乎与现有开源项目对新问题的封禁披露做法不相容。如果一个问题能这么快变成可利用的漏洞,我们就需要想出新的流程来保障社区安全。
rclone 维护者 Nick Craig-Wood 在 Hacker News 评论中<a href="https://news.ycombinator.com/item?id=49480466#49480777">证实</a>,他的项目也遇到了这个问题:
“在 rclone 项目的前 10 年里,我们通过 GitHub 收到过大约 20 次安全披露。可就在上个月,我们不得不处理 40 多次!这占用了我大量时间,即使使用 AI 工具来筛选并提出可供审查的修复方案也是如此。
这些安全披露的命中率相当高——大约 75% 里面都有一些值得仔细查看的内容。[...]
GitHub 会为这些安全公告分配 CVE。在 AI 大灾变之前,他们分配 CVE 通常需要 2 到 3 天;但现在要 3 到 4 周,所以我不得不在变更日志里把这些小版本发布写成 CVE-PENDING,这并不理想。”
通过 <a href="https://news.ycombinator.com/item?id=49480466">Hacker News</a>
标签:open-source、security、ai、generative-ai、llms、coding-agents、ocaml、ai-security-research
来源与参考
收录于 2026-08-30