今年八月初,密碼學教授Matthew Green在X平台發表了一系列具爭議性的推文,並撰寫了一篇在資安社群中廣為流傳的長篇部落格文章。

Green長期關注政府使用駭客工具打擊犯罪與強化加密保護無辜者隱私的辯論,他提出一個挑釁性的想法:如果人工智慧讓軟體漏洞變得極為稀少,執法與情報機關是否將無法再合法駭入犯罪者?

「我擔心人工智慧會讓軟體變得過於安全,」Green寫道,他警告美國政府可能會因為公司修補大量漏洞而失去駭入目標的安全缺陷。

執法部門長期聲稱加密技術讓抓捕罪犯與恐怖分子變得困難。2014年,當時的FBI局長James Comey提出「黑暗時代」概念,警告加密可能阻礙當局監聽通話或存取裝置資料。

當時,Signal、WhatsApp和Apple的iMessage等應用程式開始向大眾推出端對端加密,使得傳統的即時通話與簡訊監聽幾乎不可能。蘋果等科技巨頭也開始預設裝置資料加密,讓強密碼保護的iPhone更難被破解。

自此以來,當局仍能透過駭入裝置抓捕罪犯,而無辜者也因加密享有一定程度的隱私。Green解釋,這部分是因為「一種不安的休戰」,即政府未在裝置中植入後門,而是投資購買駭客工具與間諜軟體,繞過裝置安全。

Green認為,這種休戰將因AI而被打破,因為如支持者所言,且部分初步數據顯示,大型語言模型(LLM)正變得更快更有效率地大規模尋找安全漏洞。理論上,這意味著企業將能大幅減少軟體漏洞與攻擊風險。

Green指出,最終結果可能是政府再次要求後門,讓所有人的裝置設計上變得不安全。

我們邀請多位隱私與資安專家,以及曾為政府開發駭客工具的駭客,對Green的論點發表看法。部分人同意,部分人反對,也有人持雙面看法。

曾在兩家知名漏洞搜尋與開發利用工具公司工作的研究員Luna Tong同意Green觀點,表示「目前正處於漏洞淘金熱,但這是暫時現象,漏洞很快會再次稀缺。」

另一位在攻擊性資安公司工作超過十年的研究員則擔心AI會讓人類安全研究員變得多餘,因為漏洞將更難尋找,防禦方最終會佔上風。該人士要求匿名以便自由發言。

Crowdfense首席技術官Paolo Stagno表示:「顯然沒有國家會放棄監控的可能性。」他說,目前政府必須利用安全漏洞入侵裝置的過程是「我們擁有的最民主系統」,但如果漏洞變得太難尋找,現狀可能不保。

三位目前從事攻擊性資安產業的人士及一位前業界人士則持反對意見。他們認為:簡單漏洞會更容易被找到;更複雜且對政府更有價值的漏洞不會消失;AI還能積極協助研究員尋找漏洞。

攻擊性資安公司DarkCell創辦人兼AI資安新創Xbow員工Hamid Kashfi表示:「每個被AI發現並通報的漏洞,可能還有20個未被通報。」他解釋,不願向廠商通報漏洞的研究員仍能找到複雜且有價值的漏洞。

兩位目前靠尋找漏洞維生的零日漏洞研究員告訴TechCrunch,他們對AI崛起的擔憂不及現代裝置新增的安全防護措施,這些措施讓駭入變得更困難。

電子前哨基金會(EFF)資安主管Eva Galperin是政府間諜軟體專家,她表示,攻擊方目前佔優勢,原因是AI能有效尋找漏洞,加上AI工具開發的「vibe-code」引入更多漏洞。

不過Galperin認為,找到更多漏洞不代表漏洞會被快速或完全修補,因為修補過程複雜。她說,某時候仍會重新推動後門,因為威權政權總想要「例外存取權」。

長期協助企業處理漏洞通報與修補的Katie Moussouris表示:「最新手機與筆電距離完全無漏洞還有一段距離。」

她說:「找到漏洞變難的某個時刻,可能會引發建置後門的壓力。」

Moussouris是Luta Security創辦人兼執行長,她認為:「我想至少到下一次總統大選後,情報界才會受到足夠阻礙,嚴肅推動後門。」