乐于分享
好东西不私藏

AI 让软件更安全之后:执法监控为何可能转向强制后门

AI 让软件更安全之后:执法监控为何可能转向强制后门

导语

当 AI 开始批量发现并修复软件漏洞,直觉上这当然是安全行业的胜利。但密码学专家 Matthew Green 提出一个反常识警告:过去十年,执法机构正是依靠手机解锁与远程入侵漏洞,暂时绕开了对“加密后门”的制度性争夺。一旦高价值漏洞被 AI 快速清空,真正的“Going Dark”或许才刚刚开始,而代价可能由所有用户承担。

AI 让软件更安全之后:执法监控为何可能转向强制后门 · 配图 1

核心内容

文章先回顾执法监听能力的迁移。二十多年前,调查人员主要监听语音、付费电话和一次性手机;智能手机普及后,设备开始储存海量私人数据。与此同时,苹果约在 2010 年使用由用户口令派生的密钥加密 iPhone 数据,随后为消息引入端到端加密;WhatsApp 等产品又把默认加密推广到近十亿用户。传统运营商监听由此逐渐失效,FBI 于 2014 年以“Going Dark”为名,要求科技公司为合法调查保留“例外访问”。
2016 年圣贝纳迪诺枪击案中的锁定 iPhone,把冲突推至高潮。苹果拒绝为 FBI 编写削弱安全机制的软件,但一家外部公司最终通过漏洞解锁设备。此后形成了一种脆弱平衡:政府继续主张后门,却可以购买 GrayKey、Pegasus 一类定向入侵工具;苹果和谷歌不断修补,商业漏洞猎手则不断寻找新的突破口。漏洞市场成了政治压力的“泄压阀”。
作者认为,AI 正在改变这场攻防的供给结构。面向漏洞发现的前沿模型已不再由单一实验室垄断,企业也开始把 AI 安全扫描嵌入持续集成流程,在代码发布前处理历史积累与新增缺陷。作者大胆预测,未来两年,维护良好的主流平台可能显著减少可远程利用的高价值漏洞。对普通用户是利好,对依赖商业攻击工具的执法和情报机构却意味着能力骤降。

深度解读

真正危险的并非政府“黑不进手机”,而是其应对方式。当自然形成、可被厂商修复的漏洞越来越少,执法部门可能把需求转向法律和监管,要求厂商主动设计可持续、可授权的访问通道。但刻意后门与一次性漏洞性质不同:它是长期存在的系统能力,无法保证只被本国执法机构使用,也难以阻止外国情报组织、犯罪集团或内部人员滥用。近年的供应链攻击已经证明,“只给好人使用的入口”在全球对抗环境中几乎不存在。
这还可能产生地缘政治反作用。若美国软件被普遍认为内置本国政府可调用的通道,其他国家会加速摆脱美国平台,推动本土操作系统、通信栈和云服务,全球软件生态因“数字主权”进一步碎片化。讽刺之处在于:美国可能在基础设施终于因 AI 而变得更坚固时,主动为自身系统重新制造结构性弱点。
不过,HN 讨论也指出作者预测并非定论。AI 同样在加速写代码和扩张功能,新增攻击面可能快于漏洞修复;人、配置错误、供应链和老旧系统也不会随平台漏洞一起消失。更准确的判断或许不是“漏洞归零”,而是高端移动平台的远程零点击漏洞更稀缺、更昂贵,执法机构因而更有动力寻求制度化访问。

启示与展望

这场争论需要提前从“隐私对公共安全”的口号,转向可验证的工程事实:任何例外访问都扩大系统攻击面,而且风险会跨越国界。政策上应坚持端到端加密与安全更新不被削弱,同时用有针对性的设备取证、依法调取云端元数据、传统侦查和严格司法监督替代普遍后门;企业则应把 AI 扫描、人工审计、漏洞披露和快速修补组合起来,而非迷信模型能消灭所有缺陷。
AI 可能让高价值漏洞从“常备资源”变为“稀缺弹药”,但这不应成为重建万能钥匙的理由。未来两年真正需要守住的,不只是某项加密算法,而是一条制度底线:不能为了让少数机构方便进入,就让所有人的设备永久留下一扇门。