












依碰撞之数,定其伤之重轻。研者非唯递报,亦送补丁。诸司更制,为谋于补丁未至,而漏洞已现之世。无玄术,无商贾之辞,惟有战策耳。
吾末次之文超乎所期。纽约时报(NYT)之。硬分叉拾而观之。其龙虾织丝锋锐之问有之。数人立论颇当。曰“模型已毁”者,乃诟病非建言也。
故此乃所陈之议也。
今之模态视每报若处虚空,一报一虫一时。此乃旧策所依,今已不存。
二二六年之重轻当若何。一报无诡。 常重,常限,常事。
同虫二报或以上。 严重程度增之。若无关研究者亦发现同弊,则敌手必得之矣。窗当缩之。
可用之术附焉。 危急。补丁之窗,自周至日,骤然坍塌。
可用之术与公然之PoC俱在。 P0。止此线。速补之。
冲突之数,乃信号也。用之。
林纳斯上周于LKML直言不讳:

是故昭告天下:若汝以人工智能之器得见瑕疵,彼其概率,必有人焉亦已见之。
倘需实证,Searchlight Cyber之cPanel纪事可作明证。之辩胜吾能言,强队也。久经其术,实得先机。制器解cPanel之Perl二进制为源码。然仍为威胁者先得两月。两月也.
若此等之队犹可迟,则事理为变矣.

此乃吾议所不能净解之部分也。
尔为独研者,无遥测,无客日志,无胁讯。尔得弊,尔报之,尔坐待之。尔不知此弊已野中灼灼,而尔犹坐待也。 吾无洁解,所能者惟此:假设最恶,假设尔非独有,报之,力推之,求短时之机。若商贾滞,是商贾之患矣。
林纳斯所言他事,亦当全引之:
若尔诚欲增其价值,当读其文牍,亦作一补丁,于AI所为之上更添实益。勿为那种“随口报一随机之失,实无真解”之辈也。
吾尝为过客之失。既见弊端,欲行其志,遂去。然附补丁之报,则修之愈速,屡试不爽,且立信于来日,俟复造于彼商之函箧。
若项目为开源,则当观其文。察其弊,献补报。纵错补,亦为持者之阶。而白纸无阶。
吾知之矣,复本遍于四方,赏金之池渐涸,而模船之速,远胜于君之周末之工.
观今年之Pwn2Own,橙子投下一完整链逻辑虫,唯无内存破坏,无LLM于环中,无碰撞之事。
此乃吾之链也。乃逻辑谬误之全链,无内存腐化,无人工智能,当然亦无任何碰撞。

其能之极犹存。大语言模型吞其下基。需三月之境、奇直觉、深识系统实然者,犹甚属人。宜砺其锋。
隧道之末有微光。此刻尚不甚明。或因波斯湾霍尔木兹海峡之故。然光实存焉。
此段必痛,盖因答案为“多作工”,吾无捷径。
尔之码,尔之所有;尔之依存,非尔之所有。依存之依存,更非尔之所有。今尔之栈运行于世,世有自动寻错之器,其能日进,每季益强。是故,尔之计,必当虑及此。
尔若未行此诸事,当自此始。
止之npm update自运之。 供链实为真患,非幻象之危,固版本之序,察更录之文。审异同而后纳之。次受侵之包,已藏于某之库。
防御层层。 一控必溃,恒然。次控当摄之。若惟护以“网关将阻之”,则一控而已。
部署前必验。 诸境皆然,若预演之境不类生产之境,则虚设耳。击生产之弊,乃预演之境所无者。
持续运行之验。 停止视安全为发布时之事件。于生产中验之。存续。无时或止。
虚拟修补与WAF规则。 当漏洞现而四时不能补,需有法度以延时,预建此能。勿临事而创之。
零日之策。 先为之,而后需之。谁主其事,谁设网规,谁询厂商,谁告客户,谁启功能。若临事而决此,则四时已失矣。
若具其本,此乃进途之所也.
众人皆执迷于入,阻奸邪之入。然零日之危发于第三方之包,则攻者已内矣.
彼将何为:呼归巢之C2服务器,取载荷,逸数据
是故令其不可为
默认阻断所有出站互联网。视每微服务若敌对之实体。若服务需与支付网关通信,则仅允该确切域名。除此之外,别无他物。若利用发动,然呼叫归家失败,则利用亦失败.
攻者好持,既得零日之机,必求立足之基,设后门之径。当察时度势。服务器存世愈久,漏泄愈甚。
视服务器若牛畜,非若宠物。

力行淘汰。容器与实例,每十二至二十四时,必自净像重建,无“吾服务殊异”之例外。
不可变之基设.活体箱上无恒久之变,若攻者于未时三刻植后门,则子时更迭,箱易净像,后门即化烟云。彼必循环复袭,然多司者未及尔已弃.
若攻者乘虚而入于网之应用,则承其运行者之权。若此者乃根,则主其器矣。 故止行于根。
无根之容器。
无应用当为根,断乎也。若容器载USER root,当于本周更之,先于此列诸事。
系统调用之筛。 须用 seccomp 或 AppArmor。网服务器岂有调用 /bin/sh 或挂载新文件系统之理?当阻之於内核。零日漏洞欲 Spawn Shell,内核则断然拒之。
诸财术中,若股市跌速过快,则交易中止。软件亦然。
自动隔离。 若一端点骤然读取数据库,其速百倍于寻常远离之路由流量。当将此容器隔离于别 VLAN。唤人速应。勿待凌晨二时,人于仪表盘见此指标而觉之。
安全之功能标志,非独产品而已。 每一高危第三方集成,皆以旗标识之。供应商于戌时告破。尔乃举旗。其功能遂殁。余业犹存。无紧急部署。无寅夜之唤。一旋钮耳。
龙虾之帖,问实矣。今试答之。
“LLM之弊,其有极乎?”或然。模糊测试者尝为之。AFL吞食一切凡数载,然易得之虫渐竭,工作则移至高层。大语言模型或循此道。底层渐涸。顶层恒坚。中层乃军备竞赛之域,其能扩张更智者胜之。
“大语言模型扫描器,每得一真错,辄报四百虚妄。” 今日诚然。月异月非。宜调其辞。前置一确定性SAST工具于大语言模型之前。俟模型睹码之前。先除其杂音。其事非“大语言模型代人类”。乃“大语言模型筛十事。人当晨视者”。
“变革管理有由。速补之弊事”。亦然。诚言如此。当筑轨道,以促速且安之部署。未至次零日。金丝雀。自动回滚。特性标志。蓝绿部署。若汝之流水线需六时辰,且无绝杀之开关,此乃别样之患,无论业界认同何种披露模式,事故之日必将汝噬。
闭源之议乎?思科固件之异同何如? 然患益甚,非益善也。边陲之模,已强于解构二进制之析。并排之固件异同,转成补丁析之业。‘幽隐以固安’之盾渐缩。
‘何如正法之验?’新码甚可期。然迟缓,费资。唯核之,密钥之,认证之层,值其价。然非次程微服务之实。当于至要处用之。
“十倍百倍之变,天地何状?”吾不知也。然速自动化者胜。今之时,在攻。守者当弥其隙。
相撞之数,定其危殆,学者非惟报之,亦递补之,诸司更制,为世设防,俟其患作,而后补之,非患前也.
此皆非无价,此皆非旦夕可成。然旧策不可复矣。吾辈愈早悟此,愈早营新策.

若此言有契,相询于我 若尔有异见, 尤其是于,则当相询。吾之属文,意在先破其隙,俾敌不及乘。
谢君垂览。
此內容由慣性聚合(RSS閱讀器)自動聚合整理,僅供閱讀參考。 原文來自 — 版權歸原作者所有。