密码学教授马修·格林抛出一个让情报机构坐立不安的判断:AI 正在让软件变得“过于安全”。他担心的不是黑客没活干,而是执法和情报部门赖以合法入侵设备的漏洞来源,可能被 AI 以空前速度发现并修补掉。

“失联”辩论换了一张新面孔

打开网易新闻 查看精彩图片

这场争论并不新鲜。2014年,时任 FBI 局长詹姆斯·科米把“失联”这个词推向大众视野——端到端加密普及后,传统监听几乎失效。此后各国政府默认了一种脆弱的休战:不再强求厂商留后门,转而花钱购买零日漏洞。

现在 AI 把这道题重新摆上桌面。障碍不再是加密本身,而可能是越来越难找到可钻的空子。格林的观点很直接:AI 工具正帮助企业在空前规模上发现和修补漏洞,这可能消灭执法机构合法访问设备所需的漏洞供给。

专家分裂成两派,漏洞到底变多还是变少

并非所有人都认同“漏洞将日趋稀缺”。电子前哨基金会的伊娃·格尔珀林指出,两种力量其实同时存在:一边是 AI 让漏洞挖掘更高效,另一边是 AI 辅助的“氛围编程”正在引入全新类型的漏洞。

更尖锐的数字来自一条被引述的说法:每有一个被 AI 发现并报告的漏洞,可能就有 20 个未被报告。这意味着公开的漏洞库在缩水,但地下市场未必同步枯竭。复杂且未修补的零日漏洞,无论 AI 如何进化,仍然保有其价值。

真正让政府头疼的,可能不只是 AI

几位网络安全专业人士提醒,现代设备本身的安全加固,对政府监控构成的威胁可能比 AI 更大。最新的手机和笔记本电脑要达到完全无漏洞,还有相当长一段路要走。

凯蒂·穆苏里西给出了一个时间判断:一旦漏洞发现变得显著困难,情报界可能推动后门立法,但她预估这种情况在本届总统选举前不太可能实质性发生。换句话说,短期压力可控,但若情报界感到实质受限,后门之争可能在下届总统选举后再度升温。

一个被忽略的民主细节

格林还提到一个容易被忽略的点:当前要求政府利用安全漏洞入侵设备的流程,是现有体系里“最民主”的一环。因为漏洞买卖、披露和修补至少还遵循某种市场与披露规则。一旦这个通道被 AI 堵死,替代方案很可能不是更透明,而是更隐蔽的强制后门。

这场由 AI 重新点燃的辩论,核心张力从未改变:隐私与监控的拉锯。只是这一次,变量从加密算法换成了代码本身的质量。