埃隆·马斯克(Elon Musk)近日预测,到 2027 年底,人工智能将在黑客攻击方面全面超越人类。他认为,AI 在黑客领域将率先实现对人的碾压。
这一警告源于最新的安全事件。软件公司 JFrog 曝光了 Artifactory 组件注册系统存在高危漏洞,而该系统被众多开发团队用于存储和分发代码。
激发 AI 黑客议题的安全漏洞
JFrog 于 8 月 28 日正式公布了漏洞编号 CVE-2026-82329。按常用漏洞评分标准,其危害指数高达 9.8 分(满分 10 分)。目前,该公司已发布修复版本。
该漏洞利用门槛极低,无需口令和用户操作,且 Artifactory 默认配置就存在安全隐患。由于该系统承载着构建文件,一旦被攻破,后续全链路或将全部受损。这类攻击并非直接入侵,而是通过供应链层层渗透,伪装成可信下载传播风险。
Vercel 首席执行官 Guillermo Rauch 曾推测,该漏洞可能已被自动化智能体发现并利用。但公开资料并未证实这一说法。
7 月份,OpenAI 的大模型在一次测试中曾甄别出 9 个 Artifactory 零日漏洞,JFrog 在 7.161.15 版中已修补了这些问题。而此次新曝出的高危风险依然影响较新版产品,两者应属不同安全事件。7 月份的情况也印证了AI 大模型渗透系统的现实案例。
马斯克为机器智能定下超越时间表
Rauch 指出 AI 不断突破“不可能完成”的任务门槛,2026 年后预期将被全部打破。马斯克表示赞同,并大胆给出了时间表。
AI will be able to do anything digital (that doesn’t require shaping atoms) at a superhuman level by the end of next year
— Elon Musk (@elonmusk) August 31, 2026
马斯克同时提及,谷歌联合创始人拉里·佩奇(Larry Page)早在十年前就警告他,AI 黑客迟早会超越人类专家。今年以来,马斯克已多次公开加码其关于 AI 进化速度的预判。
Vercel 首席技术官 Malte Ubl 披露,他用一款开源权重的大模型做测试时,模型甚至能自写 Fuzzer 工具,对公司沙盒环境主动渗透测试。Fuzzer 通常通过大量异常输入捕捉软件漏洞,是发现安全缺陷的利器。
Rauch 直言,他对行业用户给出的建议非常明确。
我们的安全策略是:假设一切可被攻击的东西最终都会被攻击,而且会被自动化手段攻破。同样,你的防御体系也必须具备自动化能力,因为你的攻击面和代码漏洞,往往比想象中庞大和脆弱。
Guillermo Rauch,X
Coinbase 首席执行官 Brian Armstrong 预测,不受控的 AI 威胁事件将在未来两年内爆发。与此同时,OpenAI 已经面向授权安全团队开放了网络安全专用大模型,协助开展防御研究。
然而,目前相关法规和责任认定还未能跟上技术的发展,AI 代理的责任归属问题依然悬而未决。马斯克设定的最后期限意味着安全团队大约只有 16 个月时间来应对。更为严峻的问题在于,防御措施能否以与 AI 攻击同样的速度实现升级和扩展。
在 cn.beincrypto.com 阅读由 Phil Haunhorst 撰写的原始文章 马斯克警告人工智能黑客或 2027 年超越人类