本月早些时候,我们赢得了一笔 $2.5M 的漏洞赏金——这是 AI Agent 有史以来获得的最高额赏金。这是一个大型区块链项目中的漏洞,曾让超过 $100M 的资金面临风险。我们使用我们的 AI 安全 Agent V12 完全自主地发现了这个漏洞,并与团队协作修复了问题。
V12 并不是那种通用的 Agent 安全工具。它能稳定地发现此类严重漏洞,以及无数 0day 漏洞(包括 Linux LPE、QEMU 逃逸、Firefox UXSS、Postgres 和 Redis 双向 RCE)。这是因为,虽然我们也在做产品,但我们的核心使命是研究和构建强大到危险地步的攻击性安全工具。为了实现这一目标,我们完成了由 Electric Capital 领投的 1000 万美元种子轮融资,参投方包括 ZachXBT、samczsun、Walden Yan 等。
我们鼓励你亲自试用 V12。它是自助式的,在接下来的七天内注册,即可获得 $200 的免费使用额度。

第一部分:我们在做什么
我们的目标是打造一颗网络核弹。也就是说,我们要构建一个能找出系统中所有漏洞的东西。这之所以特别有意思,是因为这样的能力能让你攻破那些此前被认为很安全的软件。这在过去一直无法实现,但前沿 AI 改变了这一切。
我们做的不是渗透测试。模拟外部攻击者的黑盒渗透测试对我们来说没有吸引力。那是一个饱和的市场,我们不想再做一个扔 XSS payload 的产品。Agent 渗透测试能很好地发现某些漏洞,但我们想要的是能找到所有漏洞的东西。不阅读和理解代码,这就不可能做到。我们需要专注于白盒代码审计,这更接近漏洞研究。

梗图来源:LiveOverflow
更具体地说,这是一个能对代码及其所有底层抽象进行推理的系统,甚至还能创造新的抽象(例如 weird machines)。我们想要的系统不只是发现漏洞,而是能发明全新的漏洞类别。话虽如此,这也是安全领域中最抗拒自动化的部分。大量漏洞研究工作看起来像是在仔细推理代码,并向自己证明"不,这里不可能有 bug",或者反过来琢磨"等等,万一……呢?"。这一切都需要人类级别的智能,而直到现在,这种智能才得以规模化。
所以简而言之,我们想要的是一个 AI 系统:它接收任意规模且复杂的代码库,推理其真实的工作原理,然后利用这种理解去发明——而不只是发现——漏洞和攻击方法。
当然,一个真正能找出所有漏洞的系统实际上是不可能的;这变相就是停机问题。它等价于证明某个东西没有漏洞,而漏洞利用就是反例。你可以构造出任意难以被利用的程序。例如,一个只有在考拉兹猜想为假时才会存在漏洞的程序。但我们打算挑战极限,构建在实践上最接近这一目标的系统。
而无人指引我们
假设我们真的造出了网络核弹。然后呢?
面对攻击性能力的爆发,世界将发生剧变。然而,指望开发者——尤其是企业——突然自行适应是不现实的。成熟的组织缺乏正确转型所需的远见或专业能力。他们需要的是解决方案——真正可用、设计良好的产品——而不是"一堆工具"。
关于组织的适应能力:指着新出的 SOTA 模型说网络安全已经解决了,这很容易。但要让开发者真正有效地利用模型来保护代码,就是另一回事了。普通开发者还在让 Claude 或 Codex"帮我 review 一下 PR 里的 bug",然后再来一句"好的,把这些修了"。这远远不够!攻击者已经在使用复杂、激进的漏洞挖掘工具链和流水线。这里存在不对称性。防御方既没有资源去搭建这些流水线,也无法将成本分摊到多个漏洞挖掘目标上。他们需要有人来利用、驾驭和部署这些模型,释放其全部能力。

与此同时,大家都很忙。他们疲于赶截止日期、交付路线图上的功能,没有时间考虑安全。他们希望有人——或者有某个东西——进来替他们解决。这个解决方案应该直接嵌入他们的组织(比如在他们的 Slack 里),理解他们的工作流程(你们用 Github 吗?bug 是怎么分配的?你们用什么做 issue 跟踪?你们用哪些 Agent?),让人觉得是为他们的环境量身定制的。
出于同样的原因,防御方如果没有一个开箱即用的产品,就注定会输。它要么完全自助,要么附带白手套式的实施服务。它应该具备正确的产品形态(CLI?MCP?Slack Agent?Github bot?全都来一套?);它应该体验良好(不卡顿、能适配手机、按钮都在你预期的位置……);它应该合理(收费模式不坑人、访问控制恰到好处、审计范围的选择符合逻辑……)。要让这样的产品真正能被采用,有无数细节需要做到位。
所以简而言之:构建一个能接收任意复杂程序、对其充分推理、并发现新颖漏洞的系统。然后把这种能力封装成一个好用的产品,手把手引导开发者,让他们真正能够使用并从中受益。

第二部分:我们相信的事
好吧,那我们到底怎么把这件事做成?任何具体的作战计划都没用(毕竟我们是一家种子轮公司)。更有意义的是阐明我们的指导原则,以及我们预测世界将如何演变。
反对"安全主义"
首先,我们相信保护全球软件最有效的方式,是让每个人都具备漏洞挖掘能力。我们不相信"联系我们"或"申请访问权限"那套。最终的自然状态是:世界上所有漏洞都被发现并修复。限制访问只会拖慢这个过程。对于维护者来说,适应新的威胁环境令人不适,但这是无法回避的。我们认为最好的方式就是现在就把所有漏洞找出来。在实践中,这意味着用攻击性能力武装防御者,让他们加固自己的代码。

说清楚一点:我们希望软件是安全、可信的。释放世界尚未准备好的攻击性能力,是不负责任的。但我们最近看到的很多"受控访问"或"网络验证",不过是装样子和营销话术。人们以安全担忧为借口,实际上却不把能力交给任何人——结果就是无法大规模地保护用户。仅今年一年,V12 就通过 6,000 多次安全审计保护了用户。我们不反对安全,我们反对的是安全作秀。
开放披露
我们相信开放披露。负责任披露将被视为一种过时的漏洞报告和修复方式。在一个任何人只要拥有合适的工具、几乎不需要人工干预或专业知识就能发现漏洞并将其武器化的世界里,信息禁运和协同披露已经失去了意义。我们在发现并上报 Fragnesia、Pintheft 和 DirtyDecrypt——这些 Linux LPE 0day 漏洞——时就亲眼见证了这一点:补丁还没进入主线内核,漏洞就已经被泄露。任何人都可以监控公开提交,轻松复现出可武器化的漏洞利用。真正唯一的解决方案是彻底消除补丁空窗期。在实践中,这意味着更频繁(且自动化)的更新,以及厂商在漏洞发现当天(甚至当小时!)就发布补丁。尤其意味着,防御方需要非凡的 PoC 和修复方案生成能力。
漏洞赏金已死
除了少数针对极有价值漏洞的漏洞收购项目之外,现有形态的漏洞赏金将会死亡。所有其他漏洞都将在代码发布前就被 V12 这样的攻击性网络工具挖光——也就是在攻击者有机会开始寻找之前。

维护者们正被 AI 提交的漏洞赏金报告压得喘不过气。许多人已经宣布彻底终止漏洞赏金计划。既然漏洞已经变得比以往任何时候都便宜,唯一的解决办法要么是(1)不再在乎大多数漏洞,要么是(2)不再把它们发布出去。过去,这两者都不可行,因为虽然几乎所有代码都有缺陷,但要推理出所有可能的漏洞,时间和成本都高得令人望而却步。但现在,我们相信这不仅可能,而且不可避免。
Crypto 安全很有意思
Crypto 项目是有意思的目标,也是我们公司的重要切入点。我们痴迷于找出所有漏洞,而 Crypto 正是目前最需要这种能力的地方。仅今年一年,就有超过 $500M 的资金在攻击中被盗。如果 V12 能在 Crypto 领域成功——如果我们能赢下"困难模式"——那我们就能在任何地方获胜。
除了极少数例外(iOS 全链条攻击?),Crypto 之外没有任何漏洞能拿到七位数或八位数的赏金。在 Crypto 之外,$50k 依旧被视为巨额赏金。而在 Crypto 里,一个能导致资金损失的关键漏洞,一旦被利用就价值数亿美元。一般来说,没人想认真对待安全,但 Crypto 公司是被迫认真对待的那群人。这意味着他们在选择安全产品时,会把漏洞挖掘能力置于仪表盘之上——这正是 V12 的优化方向。与此同时,在 Crypto 之外,安全仍然围绕着合规文化而非实质内容打转。
所有软件都有漏洞,但世界运行得好像并非如此。这之所以直到今天还行得通,是因为攻击者很稀缺——技术能力曾是瓶颈。AI 消除了这一限制。现在,如果软件不安全,它就一定会被攻破。
世界越来越在线化,如今世界上大多数事物都真实地"存在于计算机中",这进一步放大了影响。一切都必须很快变得更加安全,而这将表现为更多团队像 Crypto 公司一样严肃对待安全。

顺便说一句,来澄清一个常见误解:Crypto 代码库在规模、复杂度和多样性上都不容小觑。Firedancer 有 72.2 万行高度优化的 C 代码,Geth + Prysm 有 110 万行 Go 代码,Zcash 有 30.4 万行 C++ 和 Python 代码(仅 Orchard 就有 4.4 万行 Rust 编写的电路与密码学代码)。这些都包含虚拟机、底层系统代码和分布式数据库。作为参照,Postgres 和 CPython 的代码量都在 100 万行左右。
是时候实现真正的安全了
世界的软件一直都有漏洞,但现在已无法再忽视。现代网络依赖安全的密码学和浏览器,前沿模型依赖 TEE 来保护模型权重,而机器人技术和生物学领域的创新只会让安全变得更加重要。基本上,所有代码最终都会变成高保障代码(high assurance code)。
别忘了软件供应链日益增长的复杂性。很多我们没在意的代码将会(或已经是)高保障代码。OpenSSH 当然首当其冲,但那些被我们遗忘的软件包呢?互联网依赖着那些无人审视的软件。
当前的安全模式行不通。它只是事后才想到的事,而且只是在尽力而为地执行。团队专注于开发功能,然后把安全变成别人的责任。大多数安全产品就像创可贴,只能处理漏洞的症状,而不是真正的解决方案。但在一个拥有强大 AI 的世界里,哪怕只有一个漏洞,也一定会有人找到并利用它。
相反,安全必须是持续且全面的——每个被合并的 PR 都必须无漏洞。通往那里的路并不容易,我们也没有把所有问题都想清楚。没有人想清楚了。但归根结底,这个问题的核心——寻找漏洞——正是我们过去 10 年所痴迷的事。在 V12 之前,我们创立了 Zellic,一家全球领先的安全公司,为 500+ 家频繁遭受攻击的客户(如 Crypto 交易所、跨链桥、Layer 1、钱包、开源操作系统)完成了 1500+ 次安全审计。再之前,我们创立了 perfect blue,一支连续 3 年世界第一的 CTF 战队。

V12 团队的每个人都来自 CTF 或漏洞研究背景。看看我们迄今报告的成果:多个 Linux LPE、一个 QEMU 逃逸、Redis 和 Postgresql(双向!)中可蠕虫传播的 RCE、MariaDB、Anydesk。更令人振奋的是,无论我们把 V12 投向什么新软件,漏洞都会源源不断地冒出来:Dolphin 模拟器、某位员工的 NAS、Signal 即时通讯。
结语
一轮好的种子轮融资给你世界上最宝贵的东西:与朋友们一起打造你所热爱之事的机会。
从青少年时代起,我们就梦想着解决这个问题——自动找出所有漏洞。现在,AI 终于强大到足以让我们真正放手一搏。我们很兴奋。如果我们是对的,我们正在构建的东西将拥有危险的能力,世界将围绕它做出改变。
我们想成为让这一切发生的人。如果 V12 听起来像你想参与的事业:加入我们,我们正在招聘!





