本月初,我們贏得了 250 萬美元的漏洞獎金——這是 AI Agent 有史以來獲得的最大一筆獎金。這是某個主流區塊鏈中的一個漏洞,危及超過 1 億美元的資金。我們使用自家的 AI 安全 Agent V12 全自動地找到了這個漏洞,並與團隊合作修復了這個問題。
V12 不是那種泛泛的 Agent 型安全工具。它經常發現這類重大漏洞,還有無數的 0day(包括 Linux LPE、QEMU 逃逸、Firefox UXSS、Postgres 和 Redis 的雙向 RCE)。這是因為,雖然我們在打造產品,但我們的主要使命是研究和建造危險而強大的攻擊性安全工具。為了實現這個目標,我們完成了由 Electric Capital 領投的 1000 萬美元種子輪融資,參與者包括 ZachXBT、samczsun、Walden Yan 等人。
我們鼓勵你親自試用 V12。它是自助式的,接下來七天內註冊即可獲得 200 美元的免費額度。

第一部分:我們在做什麼
我們的目標是打造一顆網路核彈。也就是說,要建造一個能找出系統中所有漏洞的東西。這件事特別有意思,因為這樣的能力能讓你攻擊那些過去被認為是安全的軟體。到目前為止這還不可能實現,但前沿 AI 改變了這一切。
我們不做滲透測試。模擬外部攻擊者的黑箱滲透測試對我們來說沒什麼意思。那是個飽和的市場,我們不想再做一個丟 XSS payload 的產品。Agent 化的滲透測試很適合找一些漏洞,但我們要的是能找出所有漏洞的東西。這不靠閱讀和理解程式碼是做不到的。我們需要專注於白箱程式碼審計,這更像漏洞研究。

梗圖來源:LiveOverflow
更具體地說,這是一個能推理程式碼及其所有底層抽象的系統,甚至能創造新的抽象(例如怪異機器)。我們要的系統不只是找出漏洞,而是能發明全新的漏洞類別。話雖如此,這也正是安全領域中最難自動化的一塊。大量的漏洞研究看起來像是仔細推理程式碼,然後對自己證明「不,這裡不可能有漏洞」,或者是反過來想「等等,如果……會怎樣?」這些都需要人類等級的智慧,而到目前為止還無法規模化。
所以簡而言之,我們要的是一個 AI 系統,它能接收任意大型且複雜的程式碼庫,推理出它實際的運作方式,然後用這樣的理解去發明——而不只是發現——漏洞和攻擊手法。
當然,一個真正能找出所有漏洞的系統其實是不可能的;這本質上就是停機問題的偽裝。它等同於證明某個東西沒有漏洞,而漏洞利用就是反例。你可以把程式寫得要多難攻擊就有多難。例如,一個只在考拉茲猜想為假時才存在漏洞的程式。但我們打算挑戰極限,打造在現實中能達成的最接近版本。
而無人引路
假設我們真的造出了網路核彈。然後呢?
面對攻擊能力的爆炸性成長,世界將徹底改變。然而,期待開發者——尤其是企業——突然自行適應是不切實際的。成熟的組織缺乏願景或專業能力來妥善完成轉變。他們需要的是解決方案——能運作、設計良好的產品——而不只是「一堆工具」。
談到組織的適應能力:隨手指著新的尖端模型,宣稱網路安全已經解決,這很容易。但開發者要真正有意義地利用模型來保護自己的程式碼,又是另一回事。一般開發者還在叫 Claude 或 Codex「幫我檢查 PR 有沒有漏洞」,然後接著說「好,把這些修一修」。這離足夠還差得遠!攻擊者早就在使用複雜且積極的漏洞搜尋框架和 pipeline。這裡存在不對稱。防禦者既沒有資源建立這些 pipeline,也無法在眾多狩獵目標之間攤平成本。他們需要有人來運用、駕馭和部署這些模型,釋放它們的全部潛力。

與此同時,大家都很忙。他們忙著趕截止日期、交付路線圖上的功能,已經焦頭爛額。他們沒有時間思考安全問題;他們想要有人——或某個東西——進來幫他們搞定。它應該直接嵌入他們的組織(例如放進 Slack)、理解他們的工作流程(你們用 Github 嗎?漏洞怎麼指派?用什麼做 issue 追蹤?用了哪些 Agent?),而且要讓人感覺是為他們的處境量身打造的。
基於同樣的理由,防禦者如果沒有一個開箱即用的產品,就會是輸家。它必須是全程自助,或者提供白手套導入服務。它要有正確的產品形態(CLI?MCP?Slack Agent?Github bot?還是以上全部?);用起來要順手(不卡頓、在手機上能用、按鈕放在你預期的地方……);各方面都要合理(不會讓人反感的計費模式、權限控管正常運作、合乎邏輯的審計範圍選擇……)。要讓這樣的產品真正被採用,有無數細節需要做對。
所以簡而言之:打造一個能接收任意複雜程式、完整推理、並找出新穎漏洞的東西。然後把這樣的能力包裝成有用的產品,並手把手帶著開發者,讓他們真的能用、真的受益。

第二部分:我們相信的事
好,那我們到底要怎麼做到?任何具體的作戰計畫都沒用(這是一家種子輪公司)。比較合理的是闡明我們的原則,以及我們預測世界會如何演變。
反對「安全主義」
首先,我們相信保護全球軟體最有效率的方式,是讓每個人都有找漏洞的能力。我們不相信「聯絡我們」或「申請存取權限」那一套。合乎邏輯的最終狀態,是這個世界上的所有漏洞都被找到並修補。限制存取權限只會拖慢這個過程。對維護者來說,適應新的威脅環境並不舒服,但這是無可避免的;我們認為最好的做法就是現在就把所有漏洞找出來。在實務上,這意味著武裝防禦者、給他們攻擊能力,讓他們強化自己的程式碼。

說清楚一點,我們希望軟體是安全且值得信賴的。把世界還沒準備好的攻擊能力釋放出去是不負責任的。但我們最近看到很多「受控存取」或「網路安全驗證」,說穿了只是裝腔作勢和行銷。有些人拿安全疑慮當藉口,實際上不讓任何人取得存取權限——這樣反而沒有大規模地保護任何人。光是今年,V12 就透過超過 6,000 次安全審查保護了使用者。我們反對的不是安全,而是安全作秀。
開放揭露
我們相信開放揭露。負責任揭露將來會被視為一種過時的漏洞回報與修補方式。在一個人人都能用正確工具、以極少的人工介入或專業知識找到漏洞並武器化的世界裡,禁令和協調揭露根本不合理。我們在發現並回報 Fragnesia、Pintheft 和 DirtyDecrypt 時就看到了這一點——這些 Linux LPE 0day 最後在修補程式進入主線核心之前就被洩漏出去了。任何人都能監看公開的 commit,輕而易舉地重現武器化的攻擊程式。唯一真正的解決方案是徹底消除修補空窗期。在實務上,這代表更頻繁(且自動化)的更新,以及廠商在漏洞被發現的當天(甚至同一小時!)就釋出修補程式。尤其這意味著防禦者需要非常強大的 PoC 和修補程式生成能力。
漏洞獎金已死
現在這種形式的漏洞獎金終將死亡,只剩下針對極具價值漏洞的漏洞收購計畫。其他所有漏洞,都會在程式碼上線前就被 V12 這類攻擊性網路工具挖光——也就是說,在攻擊者有機會開始尋找之前。

維護者已經被 AI 漏洞獎金提交的數量壓得喘不過氣。許多人已經宣布要完全終止漏洞獎金。既然漏洞變得前所未有地便宜,唯一的解決方案只剩下:(1) 不再在乎大多數漏洞,或 (2) 不再把漏洞出貨。過去這兩者都不可行,因為雖然幾乎所有程式碼都有缺陷,但要逐一推敲所有可能的漏洞,時間和金錢成本都高得嚇人。但現在,我們相信這不僅可能,而且不可避免。
加密貨幣安全很有意思
加密貨幣專案是很有意思的目標,也是我們公司重要的切入點。我們痴迷於找出所有漏洞,而加密貨幣正是目前這件事最重要的地方。光是今年,就有超過 5 億美元在駭客攻擊中被盜走。如果 V12 能在加密貨幣領域成功——如果我們能在「困難模式」下獲勝——那我們就能在任何地方獲勝。
除了少數例外(iOS 全鏈?),加密貨幣之外看不到什麼漏洞能拿到七位數或八位數的獎金。在加密貨幣之外,5 萬美元仍然被視為一筆巨額獎金。但在加密貨幣裡,一個會造成資金損失的重大漏洞,一旦被利用就價值數億美元。一般來說,沒有人想認真看待安全,但加密貨幣公司被迫如此。這代表他們在選擇安全產品時,會優先考慮找漏洞的能力,而不是儀表板——這正是 V12 被優化的方向。與此同時,在加密貨幣之外,安全仍然圍繞著合規文化,而不是實質內容。
所有軟體都有漏洞,但這個世界運作得好像事實並非如此。這之所以到目前為止還行得通,是因為攻擊者很少——技術能力是瓶頸。AI 解除了這個限制。現在,如果軟體不安全,它就一定會被攻擊。
這個影響因為世界越來越線上化而被放大;現在世界上大部分的事物都真實地「存在於電腦中」。一切都必須很快地變得更加安全,這看起來會是更多團隊像加密貨幣公司一樣認真對待安全。

順帶一提,破除一個常見的誤解:加密貨幣的程式碼庫在規模、複雜度和多樣性上都一點也不簡單。Firedancer 是 72.2 萬行高度最佳化的 C 程式碼,Geth + Prysm 是 110 萬行 Go 程式碼,Zcash 是 30.4 萬行 C++ 和 Python(光是 Orchard 就有 4.4 萬行的 Rust 電路和密碼學)。這些都包含虛擬機器、底層系統程式碼和分散式資料庫。作為參考,Postgres 和 CPython 也都大約在 100 萬行左右。
該是認真看待安全的時候了
這個世界的軟體一直都有漏洞,但現在已經無法忽視。現代網路依賴安全的密碼學和瀏覽器,前沿模型依賴 TEE 來保護權重,而機器人和生物科技的創新只會讓安全變得更重要。基本上,所有程式碼最終都會變成高保證程式碼。
別忘了軟體供應鏈日益增加的複雜度。很多我們沒想過的程式碼將來會是(或已經是)高保證程式碼。OpenSSH 肯定會浮現在腦海,但那些我們早已遺忘的套件呢?網際網路依賴著沒有人在看的軟體。
目前做安全的方式行不通。它總是被當成事後想到的事,而且只是盡力而為。團隊專注於開發功能,然後把安全丟給別人負責。大多數安全產品看起來像 OK 繃,只是在處理漏洞的症狀,而不是真正的解決方案。但在一個有強大 AI 的世界裡,只要有一個漏洞,就一定會有人找到它並加以利用。
相反地,安全必須是持續且全面的——每個合併的 PR 都必須零漏洞。要走到那一步並不容易,我們也還沒有把所有事情都想清楚。誰都沒有。但這一切歸根究底的根本問題——找出漏洞——正是我們過去 10 年來痴迷的事。在 V12 之前,我們創立了 Zellic,全球領先的安全公司之一,為 500 多個頻繁遭受攻擊的客戶(例如加密貨幣交易所、跨鏈橋、L1、錢包、開源作業系統)完成了 1500 多次安全審查。再更早之前,我們創立了 perfect blue,連續 3 年蟬聯世界第一的 CTF 戰隊。

V12 團隊的每一個人,不是出身 CTF 就是漏洞研究。看看我們到目前為止回報的成果:多個 Linux LPE、一個 QEMU 逃逸、Redis 和 Postgresql 中可蠕蟲化的 RCE(雙向!)、MariaDB、Anydesk。而更令人振奮的是,不管我們拿什麼新軟體丟給 V12,漏洞都會源源不絕地冒出來:Dolphin 模擬器、某個員工的 NAS、Signal 即時通訊軟體。
結語
一輪好的種子輪融資,給你的是世界上最棒的東西:和一群朋友一起打造你所熱愛的事物的機會。
從青少年時期開始,我們就一直夢想著這個問題——自動找出所有漏洞。現在 AI 終於夠強大,讓我們可以真正放手一搏。我們非常興奮。如果我們是對的,我們正在打造的東西將危險地強大,而這個世界會圍繞著它適應改變。
我們想要成為實現這一切的人。如果 V12 聽起來像是你想參與的事:加入我們,我們正在招募!





