产品与商业 4.0 · 优秀 2026-08-14 · 文章

Everything is about to "go dark"

Matthew Green 从 Usenix Security 现场带来的反直觉判断:AI 会让软件过于安全,美国情报与执法机构将突然失去大片能力(go dark),冲击波及整个安全与隐私社区历史线:2010 iPhone 默认加密2016 WhatsApp 全量 E2E 后,Going Dark 计划被市场化漏洞采购终结GrayKeyNSO Pegasus 这类工具让买漏洞成为执法能力主通道转折点是 AI bug hunting:Anthropic Mythos 展示超常漏洞发现能力(出口封锁无意义,OpenAIZ.aiMoonshot Kimi K3 随即追平),CI 流水线正重写加入 AI 预扫,可远程利用的低垂果实会被清空推演后果:执法转向要求故意的后门,而 Salt Typhoon 说明后门同样被对手利用,非美政府或加速去美化软件依赖

打开原文回到归档

Everything is about to "go dark"

Source: https://blog.cryptographyengineering.com/2026/08/14/everything-is-about-to-go-dark/
Author: Matthew Green
Published: 2026-08-14
Type: blog / security policy essay

中文导读

Matthew Green 从 Usenix Security 现场带回的判断,切入点很反直觉:他担心 AI 会让软件变得过于安全。具体担忧:美国情报与执法机构即将 "go dark"——突然失去一大部分现有能力,而这也会波及整个安全与隐私社区。

历史脉络:2010 年 iPhone 默认加密、2016 年 WhatsApp 全量 E2E 之后,"Going Dark" 计划被一个意外终结——第三方可以直接黑进手机(Apple v. FBI 僵局的破局)。此后十年,执法能力走市场化路线:买 GrayKey、买 NSO Pegasus 这类漏洞利用工具;厂商持续修补,但攻击方一直保持领先。

现在的转折:AI bug hunting 时代到来。今年 4 月 Anthropic 的 Mythos 展示了超常的漏洞发现能力(出口一度被美国政府临时封锁,但基本无意义——OpenAI、Z.ai、Moonshot Kimi K3 随后都展示了同级能力)。CI 流水线正在重写以加入 AI 预扫,可远程利用的"低垂果实"会被快速清空。

后果推演:执法机构买不到漏洞 → 各国政府重新要求故意的后门;而 Salt Typhoon 类案例说明后门同样会被对手利用;非美国政府可能因此加速"去美化"软件依赖。

Key Takeaways

  • "可买的漏洞"是过去十年执法能力的市场化通道,AI 漏洞挖掘正在清空这条通道。
  • 能力扩散不可阻挡:单一实验室的出口管制挡不住其他实验室追平。
  • 政策压力将从小漏洞采购转向要求 deliberate backdoors。
  • 后门的双刃性(Salt Typhoon)是反驳后门要求的最强论据。

Intake rationale

  • Category: industry | Quality score: 4/5
  • 一线密码学研究者对"AI×安全"二阶后果的完整推演,时间线扎实(2010-2026),是政策讨论里少见的可引用长文。

Grounding

opencli web read 原文全文(2026-08-16);作者/日期来自页面元数据;Mythos/Going Dark/Apple v. FBI 事件链均出自原文。