OpenSSH 10.5 发布,AI 修复正式入列

OpenSSH 10.5/10.5p1

OpenSSH 10.5 正式发布,团队明确表示欢迎由 AI 模型发现或辅助提交的漏洞报告。鉴于大量安全漏洞由 AI 工具率先识别,OpenSSH 决定缩短发布周期,以便更快地将修复补丁交付给用户。此次更新修复了 ssh-agent 代理锁定机制中的严重交互漏洞,防止本地受限操作被远程执行,同时优化了 FIDO 密钥的认证顺序,优先尝试无需用户交互的低摩擦验证方式。此外,新版本还引入了实验性的后量子签名方案,并增强了传输协议的严格性,以抵御恶意对等端在密钥交换期间的异常行为。

我们非常欢迎这些由 AI 模型发现或在其辅助下生成的报告,尤其是当它们结合了人工分类、分析、测试用例以及提出的修复方案时。

同日更多故事

2026-08-11