观点 / 方法普通
仅凭漏洞传闻即可触发安全攻击,开源披露流程告急
原始标题:Just a rumour of a bug is enough to find a security exploit these days
内容摘要
剑桥教授、OCaml 核心维护者 Anil Madhavapeddy 报告,安全补丁分享讨论约十分钟后即遭自动化探测,显示 AI 编码智能体正监控公开仓库并快速利用漏洞线索。rclone 维护者证实近月收到超 40 份安全披露,GitHub 分配 CVE 时间从 2-3 天延长至 3-4 周,现有开源漏洞披露流程已难以应对。