Everything is about to "go dark"
Source: https://blog.cryptographyengineering.com/2026/08/14/everything-is-about-to-go-dark/
Author: Matthew Green
Published: 2026-08-14
Type: blog / security policy essay
中文导读
Matthew Green 从 Usenix Security 现场带回的判断,切入点很反直觉:他担心 AI 会让软件变得过于安全。具体担忧:美国情报与执法机构即将 "go dark"——突然失去一大部分现有能力,而这也会波及整个安全与隐私社区。
历史脉络:2010 年 iPhone 默认加密、2016 年 WhatsApp 全量 E2E 之后,"Going Dark" 计划被一个意外终结——第三方可以直接黑进手机(Apple v. FBI 僵局的破局)。此后十年,执法能力走市场化路线:买 GrayKey、买 NSO Pegasus 这类漏洞利用工具;厂商持续修补,但攻击方一直保持领先。
现在的转折:AI bug hunting 时代到来。今年 4 月 Anthropic 的 Mythos 展示了超常的漏洞发现能力(出口一度被美国政府临时封锁,但基本无意义——OpenAI、Z.ai、Moonshot Kimi K3 随后都展示了同级能力)。CI 流水线正在重写以加入 AI 预扫,可远程利用的"低垂果实"会被快速清空。
后果推演:执法机构买不到漏洞 → 各国政府重新要求故意的后门;而 Salt Typhoon 类案例说明后门同样会被对手利用;非美国政府可能因此加速"去美化"软件依赖。
Key Takeaways
- "可买的漏洞"是过去十年执法能力的市场化通道,AI 漏洞挖掘正在清空这条通道。
- 能力扩散不可阻挡:单一实验室的出口管制挡不住其他实验室追平。
- 政策压力将从小漏洞采购转向要求 deliberate backdoors。
- 后门的双刃性(Salt Typhoon)是反驳后门要求的最强论据。
Intake rationale
- Category: industry | Quality score: 4/5
- 一线密码学研究者对"AI×安全"二阶后果的完整推演,时间线扎实(2010-2026),是政策讨论里少见的可引用长文。
Grounding
opencli web read 原文全文(2026-08-16);作者/日期来自页面元数据;Mythos/Going Dark/Apple v. FBI 事件链均出自原文。