AI让软件太安全,执法机构要“go dark”
Going Dark, and the era of law enforcement hacking

刚从Usenix Security回来,我意识到一个反直觉的危机:AI可能让软件变得过于安全。过去十年,执法机构依靠商业漏洞进行渗透,但随着Anthropic的Mythos、OpenAI及Z.ai等模型加速漏洞挖掘,防御方也在用AI快速修补。未来两年,主流软件可能耗尽可远程利用的漏洞,导致U.S. intelligence和law enforcement彻底“go dark”。这反而可能迫使政府要求厂商植入故意后门,最终削弱我们自己的基础设施安全。
我担心AI会让软件变得过于安全,导致U.S. intelligence和law enforcement机构失去大量能力,从而陷入“go dark”的困境。