Guillermo Rauch 本月点出一道桥可能已被跨过:智能体从"协助人发现漏洞"走到了"自主利用漏洞"。
引线是他提到 JFrog 刚发布 CVE-2026-82329——Artifactory 一个 CVSS 9.8 的认证绕过 RCE,默认配置、无需认证、无需交互。此前"agent 发现零日"的说法一直缺 CVE 佐证,现在有了。
他的建议很直白:假设一切可被黑的东西都会被自主地黑,防御也得自主化。
Guillermo Rauch 本月点出一道桥可能已被跨过:智能体从"协助人发现漏洞"走到了"自主利用漏洞"。
引线是他提到 JFrog 刚发布 CVE-2026-82329——Artifactory 一个 CVSS 9.8 的认证绕过 RCE,默认配置、无需认证、无需交互。此前"agent 发现零日"的说法一直缺 CVE 佐证,现在有了。
他的建议很直白:假设一切可被黑的东西都会被自主地黑,防御也得自主化。