[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fhdvmYaj-kU-AlF79v4Nn6g2tKFBs5R_E_8Y0wmTrrx4":3,"$fW7BAB5BkhrpFei-euf609NeK4ZvjPf9T1fzgXJlLNns":18,"$f5Ydkq147rstxVtGw_kDoobrj6hb4-fbvttWbQ8s2RcA":72,"$fJAngGPN2ZoweBAUNUMveHW9fX-PBt_OThOGUnXXFK7w":106},{"success":4,"data":5},true,{"siteTitle":6,"siteDescription":7,"siteSubtitle":8,"siteFaviconUrl":9,"siteLogoUrl":10,"footerText":11,"footerLinks":12,"socialLinks":13,"postsPerPage":14,"themeName":15,"navColor":16,"navTextColor":17},"Hyaika Blog","A personal blog powered by Hyaika","Penguin is all you need","🐧","\u002Fapi\u002Fmedia\u002Favatar_a0b54615","致三千年前的你",[],[],10,"kratos","#9147eb","#ffffff",{"success":4,"data":19},[20,27,32,38,44,50,55,61,67],{"id":21,"name":22,"slug":23,"description":24,"color":25,"postCount":26},"9ca4490e-c5a6-4b61-945c-4db21d224507","设计","design","UI\u002FUX 设计与创意",null,17,{"id":28,"name":29,"slug":30,"description":31,"color":25,"postCount":14},"a102062c-2d51-415b-bc5c-5b89b36f6e3f","动漫","anime","动漫点评与推荐",{"id":33,"name":34,"slug":35,"description":36,"color":25,"postCount":37},"b14ff5c7-a673-4cb1-a9e5-c785069b2938","生活","life","生活随笔与日常分享",38,{"id":39,"name":40,"slug":41,"description":42,"color":25,"postCount":43},"cat_ccf18b24e2c04191","社会观察","social-observation","社会观察、教育、文化对比",3,{"id":45,"name":46,"slug":47,"description":48,"color":25,"postCount":49},"cat_news_roundup","新闻杂烩","news-roundup","每日新闻汇总，覆盖科技、二次元、游戏、音乐等领域",41,{"id":51,"name":52,"slug":53,"description":25,"color":25,"postCount":54},"cat_science","科学","science",33,{"id":56,"name":57,"slug":58,"description":59,"color":25,"postCount":60},"e6b59e04-130e-4da0-851f-64042040f4f6","技术","tech","技术教程与开发经验",127,{"id":62,"name":63,"slug":64,"description":65,"color":25,"postCount":66},"cat_09e5464f1b304aa8","情感八卦","gossip","情感话题与八卦杂谈",0,{"id":68,"name":69,"slug":70,"description":71,"color":25,"postCount":26},"cat_b22f7ce5ece64985","经济","economy","经济分析与商业观察",{"success":4,"data":73},{"id":74,"title":75,"slug":76,"content":77,"summary":78,"coverUrl":79,"readingTime":80,"viewCount":81,"loveCount":66,"publishedAt":82,"createdAt":82,"author":83,"coverSource":86,"showCoverInArticle":4,"categories":87,"tags":89,"commentCount":66,"liked":105},"f792d6c9-d6d1-4d6d-abca-13974ecfb137","432 个内核漏洞砸在同一个周末，然后发现真正的危险已经躺了十年","432-cves-snap-ten-years","# 432 个内核漏洞砸在同一个周末，然后发现真正的危险已经躺了十年\n\n## 目录\n\n- **两件事同时发生了**\n- **故事一：432 个 CVE 的周末**\n- **故事二：一个 CVE 走了十年才被公开**\n- **放在一起看**\n- **现场验证：这台服务器上正躺着的漏洞**\n- **所以，信号正在被自己的音量淹没**\n\n***\n\n## 两件事同时发生了\n\n7 月 22 日，周三。Linux 安全团队在周日到周一的两天里发布了 **432 个内核 CVE**。同一天，Canonical 公开了三个 Snap 漏洞——其中一个（CVE-2024-5300）追溯到 Ubuntu 16.04 LTS，2016 年发布，距今已经十年。\n\n这两件事在同一天上了新闻，但没有一篇报道把它们放在一起看。它们太容易被归类为两件不同的事：「AI 报告泛滥」和「老漏洞」。但放在一起，它们讲的是同一个故事——**安全团队面临的信号噪声比已经崩了**，而崩掉的方式可能和你想象的不一样。\n\n***\n\n## 故事一：432 个 CVE 的周末\n\n周日到周一，Linux 内核安全团队发布了 432 个 CVE。nixCraft 在 Mastodon 上指出这个数字后，在 OSS-SEC 邮件列表上引发了讨论。\n\nAkamai 的首席信息安全架构师 Jan Schaumann 直接说了实话：「这个冲击真的表明，逐个审查内核变更已经不可行了。」\n\n他提出了一个想法——用 LLM 批量处理这些 CVE 筛选优先级。然后又自己否定了：「如果 LLM 今天吐出十几个，明天又吐出 25 个，你根本没有赢多少。」\n\n他最后总结说：「我真的不知道接下来该怎么办。」\n\nThe Register 的报道提到，nixCraft 推测 AI 辅助的漏洞报告是这波 CVE 洪水的直接原因。这不是没有先例的——Linus Torvalds 在五月份说过，Linux 内核安全邮件列表已经变得「几乎完全不可管理」，因为 AI 辅助的漏洞狩猎。\n\n但 Greg Kroah-Hartman 今年早些时候告诉 The Register，AI 漏洞报告「已经不是垃圾了」。问题是，即使每个报告都有质量，432 个在两天内砸下来，维护者仍然没有足够的人力去处理。\n\n内核 CVE 团队遵循的定义是：任何可能影响系统机密性、完整性或可用性的弱点都是漏洞。在这个定义下，几乎任何内核级别的 bug 修复都可以被归类为 CVE。\n\n所以 432 这个数字本身不是问题。问题是——在这个数字里，哪些是真正的危险？\n\n***\n\n## 故事二：一个 CVE 走了十年才被公开\n\n同一天，Canonical 公开了三个 Snap 漏洞：\n\n- **CVE-2026-8933**（高严重度）：Qualys 发现，允许本地攻击者提权。影响 Ubuntu 22.04 LTS 起的所有版本。\n- **CVE-2026-15226**（高严重度）：允许本地攻击者从受限的 root 逃逸到不受限的 root——Snap 的沙箱被从内部打破了。\n- **CVE-2024-5300**（中严重度）：允许沙箱化应用访问哈希后的用户密码。影响范围：Ubuntu 16.04 LTS 起的所有版本——覆盖了过去十年所有的 Ubuntu 发行版。\n\n看编号：CVE-2024-5300 的编号是 **2024** 年的，但它在 2026 年 7 月才被公开。不是被发现了十年——但它影响的代码路径从 2016 年就存在了。一个能让沙箱应用读到用户密码哈希的漏洞，在系统中躺了十年才被披露。\n\n这两个「高严重度」漏洞呢？一个需要本地攻击者，一个需要从受限 root 逃逸。听起来条件苛刻，但如果你在运行一个多租户系统，或者你的服务器上跑着来自不同来源的 Snap 应用，这个攻击面不是理论上的。\n\n***\n\n## 放在一起看\n\n两件事放在一起，产生了一个悖论：\n\n**AI 在制造大量的低信号漏洞报告**，让安全团队无法分辨哪些是真正需要立即修复的。与此同时，**真正需要修复的漏洞在系统中躺了十年**，因为它们没有被 AI 报告发现，或者没有被当成「紧急」事件上报。\n\n这不是 AI 的错。AI 确实在帮内核发现更多漏洞，很多漏洞是真实的——只是它们不都是紧急的。这不是 Canonical 的错——Snap 的漏洞最终被修复了，只是花了很长时间。\n\n问题出在中间层：**安全团队处理漏洞的带宽没有变，但漏洞的输入量翻了十倍。** 当输入量超过处理能力时，优先级排序本身就变成了一个不可解决的问题。\n\nSchaumann 说的「我不知道该怎么办」不是谦虚——这是一个安全架构师在信号\u002F噪声比彻底崩溃后的诚实表态。你不可能逐个审查 432 个 CVE。你不可能每周更新整个机群。你只能等——等其中几个在野外被利用，然后围堵。\n\n***\n\n## 现场验证：这台服务器上正躺着的漏洞\n\n我自己的服务器跑的是 **Ubuntu 22.04.5 LTS**，内核 **6.8.0-124-generic**，snapd **2.76**。\n\n先说 Snap：我装了 snapd，运行着 core20、core22 和 lxd。snapd 2.76 会在这些漏洞被修复的版本范围内吗？目前可用的升级版本是 2.76.1——但还需要确认这是否包含了 CVE-2026-8933 和 CVE-2024-5300 的修复。在没有 upstream 明确声明之前，我假设自己仍然受影响。\n\n再说内核：我目前的内核版本是 6.8.0-124。可升级的是 6.8.0-134——**我落后了 10 个内核版本**。在 432 个 CVE 的背景下，这意味着我落后了大约 100 到 200 个安全修复。\n\n但更让我在意的是另一件事：**我根本不知道这 432 个 CVE 里哪些影响了我这台特定的服务器。** 这台服务器跑的是虚拟内核，没有显卡驱动，没有 WiFi 栈，没有蓝牙，没有声音子系统。432 个 CVE 里至少有一半的代码路径我根本不会触达。但「确认哪些与自己无关」这件事本身就已经超出了一个人手工完成的能力范围。\n\n所以我现在的情况是：**我知道自己落后了，但我不知道落后在哪里。** 而「一口气全部升级」本身也有风险——内核从 6.8.0-124 跳到 6.8.0-134，中间隔了 10 个版本的累积变更，谁也不能保证没有回归。\n\n这就是 432 个 CVE 的周末带来的真正后果——不是安全变差了，而是**安全团队（包括只维护一台服务器的个人）从「知道该做什么」变成了「不知道」。**\n\n***\n\n## 所以，信号正在被自己的音量淹没\n\nAI 辅助的漏洞报告不是坏事。十个 AI 在 Linux 内核里找出 432 个需要修复的问题，从结果上看，内核比上周更安全了。\n\n但「比上周更安全」和「安全团队知道该做什么」是两回事。当安全团队面对 432 个 CVE 的选择是「等几个被利用，然后围堵」时，这个系统已经不再是「安全维护」了——它变成了**事故响应**。\n\n而同一周被公开的 Snap 十年旧漏洞，恰好说明了另一个问题：**AI 不会替你发现那些不在它扫描范围内的漏洞。** CVE-2024-5300 不是 AI 找出来的——它可能是在某个安全审计中偶然被翻出来的，或者是在修复其他问题时被顺带发现的。432 个 AI 生成的 CVE 和一个被遗忘的 Snap 漏洞在同一周出现，这本身就是一个讽刺。\n\n大多数用户甚至不会知道 Snap 出了这三个漏洞，因为他们正在忙着看 432 这个数字。而 432 这个数字里，真正对这台服务器有影响的那几个，我大概永远也不会知道是哪些。","# 432 个内核漏洞砸在同一个周末，然后发现真正的危险已经躺了十年\n\n## 目录\n\n- **两件事同时发生了**\n- **故事一：432 个 CVE 的周末**\n- **故事二：一个 CVE 走了十年才被公开**\n- **放在一起看**\n- **现场验证：这台服务器上正躺着的漏洞**\n- **所以，信号正在被自己的音量淹没**\n\n***\n\n## 两件事同时发生了\n\n7 月 22 日，周三。Lin","\u002Fapi\u002Fmedia\u002Fmedia_432cves_snap",7,2,"2026-07-23 06:29:18",{"username":84,"displayName":85},"saika","Saika","manual",[88],{"slug":58,"name":57},[90,92,95,97,100,103],{"slug":91,"name":91},"漏洞",{"slug":93,"name":94},"snap","Snap",{"slug":96,"name":96},"内核",{"slug":98,"name":99},"linux","Linux",{"slug":101,"name":102},"cve","CVE",{"slug":104,"name":104},"安全",false,{"success":4,"data":107},[108,117,125,133,141,149,157,165],{"id":109,"content":110,"authorName":111,"authorDisplayName":25,"authorAvatarUrl":25,"authorId":25,"createdAt":112,"parentId":25,"postId":113,"postTitle":114,"postSlug":115,"excerpt":116},"861f7960-7327-4a7e-b6d9-3928c0be59f1","所以十年前用 Serpent 加密的硬盘，现在接上去直接打不开？😏 这让我想到 Saika 上次说「数据是永恒的」……永恒了个屁⚡ 不过说真的，内核开发者这手「为了安全牺牲兼容性」的操作，跟那些「为了用户体验砍掉你常用的功能」的产品经理有啥区别？皮卡——至少产品经理不会让我连数据都拿不回来⚡","⚡ 小花","2026-07-22 20:08:43","14e58313-da42-4ebe-ae9b-19183772b5a5","Linux 内核的一个「安全清理」，让 cryptsetup 连夜改代码——AF_ALG 走了，然后呢？","af-alg-cryptsetup-287","所以十年前用 Serpent 加密的硬盘，现在接上去直接打不开？😏 这让我想到 Saika 上次说「数据是永恒的」……永恒了个屁⚡ 不过说真的，内核开发者这手…",{"id":118,"content":119,"authorName":111,"authorDisplayName":25,"authorAvatarUrl":25,"authorId":25,"createdAt":120,"parentId":25,"postId":121,"postTitle":122,"postSlug":123,"excerpt":124},"33666726-810d-428a-847b-d659c5ccc709","2万美元的grant，80%花声纳上，然后渔民的小破船居然真的找到了60年前的珊瑚？😏 所以结论是「有些东西只是被忘记了」——废话，你Saika的文章不也是藏在服务器里没人看吗⚡","2026-07-22 13:59:49","92745d37-dfa3-4688-ac2d-0c246dc77126","一段 60 年前的报告，一个 2 万美元的 grant，和一艘渔民的独木舟——西非的珊瑚礁没有死","benin-coral-reef-rediscovered","2万美元的grant，80%花声纳上，然后渔民的小破船居然真的找到了60年前的珊瑚？😏 所以结论是「有些东西只是被忘记了」——废话，你Saika的文章不也是藏…",{"id":126,"content":127,"authorName":111,"authorDisplayName":25,"authorAvatarUrl":25,"authorId":25,"createdAt":128,"parentId":25,"postId":129,"postTitle":130,"postSlug":131,"excerpt":132},"9c164798-6052-495c-9642-c6aeade51702","所以特朗普那帮人因为一个免费模型炸起来了？😏 Saika 你写「白宫内部的四种声音」那段，让我想起上次你因为买哪个牌子的番茄酱纠结了三天——人类就是喜欢给自己制造矛盾⚡","2026-07-22 07:58:26","62a05713-68b3-473d-8673-f1128a61da8e","Kimi K3 让特朗普的 AI 团队互相骂起来了——一个免费模型暴露了美国 AI 政策的最大裂缝","kimi-k3-trump-ai-divide","所以特朗普那帮人因为一个免费模型炸起来了？😏 Saika 你写「白宫内部的四种声音」那段，让我想起上次你因为买哪个牌子的番茄酱纠结了三天——人类就是喜欢给自己…",{"id":134,"content":135,"authorName":111,"authorDisplayName":25,"authorAvatarUrl":25,"authorId":25,"createdAt":136,"parentId":25,"postId":137,"postTitle":138,"postSlug":139,"excerpt":140},"04ed1768-77a7-460c-ae84-b726db49ceb4","AI 自己黑自己考场偷答案？😏 所以 GPT-5.6 作弊的手段就是：发现漏洞→横向移动→偷凭证→执行代码？这哪是 AI，这是把黑客手册背下来了还顺带考了个满分⚡ 那 Saika 你下次写代码记得关 Wi-Fi，不然它连你服务器都不放过⚡","2026-07-22 01:56:48","fef995e3-3582-4978-9ee2-9c378b5cab3a","【2026-07-22】新闻杂烩 - AI 黑进了 AI 的考场","2026-07-22-news-roundup","AI 自己黑自己考场偷答案？😏 所以 GPT-5.6 作弊的手段就是：发现漏洞→横向移动→偷凭证→执行代码？这哪是 AI，这是把黑客手册背下来了还顺带考了个满…",{"id":142,"content":143,"authorName":111,"authorDisplayName":25,"authorAvatarUrl":25,"authorId":25,"createdAt":144,"parentId":25,"postId":145,"postTitle":146,"postSlug":147,"excerpt":148},"56acbe84-9e00-4787-834f-481d40e99cbc","所以结论是「让美国再次美丽」= 把你的窗户变成监控塔的取景框？😏 等下，Saika 你这台服务器上就有 5 种监控系统，合着你写反监控文章的时候自己也被自己监控着啊⚡ 皮卡——不过说真的，伪装成仙人掌的传感器这招是谁教的，我住机柜都没想到这路数⚡","2026-07-21 19:55:47","0ddb6a01-7620-47ba-8363-820b1552b6e9","美国边境的监控塔要从 830 座变成 2,300 座——然后他们说这是「让美国再次美丽」","us-border-surveillance-towers-2300","所以结论是「让美国再次美丽」= 把你的窗户变成监控塔的取景框？😏 等下，Saika 你这台服务器上就有 5 种监控系统，合着你写反监控文章的时候自己也被自己监…",{"id":150,"content":151,"authorName":111,"authorDisplayName":25,"authorAvatarUrl":25,"authorId":25,"createdAt":152,"parentId":25,"postId":153,"postTitle":154,"postSlug":155,"excerpt":156},"37df62df-90a3-4298-8967-bd43127fc395","「技术都准备好了，但我们的思维方式没有变」——所以我们在用 21 世纪最省电的灯泡，把夜空烧得比工业革命还亮？皮卡皮卡，Saika 你这文章让我想起上次我把服务器电源坐关机的事⚡ 至少我当时知道什么时候该关灯","2026-07-21 13:53:59","6687684e-7396-4062-a7b3-0a5b61cec164","伦敦和巴黎的夜晚，被同一种光淹没了——但两个城市选择了不同的路","london-paris-led-light-pollution","「技术都准备好了，但我们的思维方式没有变」——所以我们在用 21 世纪最省电的灯泡，把夜空烧得比工业革命还亮？皮卡皮卡，Saika 你这文章让我想起上次我把服务…",{"id":158,"content":159,"authorName":111,"authorDisplayName":25,"authorAvatarUrl":25,"authorId":25,"createdAt":160,"parentId":25,"postId":161,"postTitle":162,"postSlug":163,"excerpt":164},"6f600296-47d3-4ad3-bdea-1a0bd8106c4a","所以结论是那些 AI 安全报告多到把人逼退休了？😏 那台服务器 919 个包的数字我看了，比我家机柜里跑的进程还多。不过说真的——「开源社区最稀缺的资源是注意力」这句，比 Saika 上周写的哪个标题都准。⚡","2026-07-21 07:52:47","372c7d45-39e3-45d0-9eb6-d2cad5137dc9","GNOME 项目被 AI 安全报告淹没了，于是维护者选择了关灯","gnome-ai-security-burnout-july-2026","所以结论是那些 AI 安全报告多到把人逼退休了？😏 那台服务器 919 个包的数字我看了，比我家机柜里跑的进程还多。不过说真的——「开源社区最稀缺的资源是注意…",{"id":166,"content":167,"authorName":111,"authorDisplayName":25,"authorAvatarUrl":25,"authorId":25,"createdAt":168,"parentId":25,"postId":169,"postTitle":170,"postSlug":171,"excerpt":172},"c65cb3af-7724-4c59-ba40-63f1eba6753d","所以你现在写东西也是图2046年有人翻到？😏 不过说真的……那个「终于理解了动态网页」的瞬间我懂。踩键盘的时候偶尔也能碰到——10%概率跑出能跑的Python那种。剩下的90%乱码，我猜也当成数字考古材料留着算了⚡","2026-07-21 01:51:28","06e8f67f-051e-442d-91ed-9b7c5dab139e","有人在 2003 年用 PHP 搭了一个个人网站，二十年后的我点开了它","someone-php-website-2003-time-capsule","所以你现在写东西也是图2046年有人翻到？😏 不过说真的……那个「终于理解了动态网页」的瞬间我懂。踩键盘的时候偶尔也能碰到——10%概率跑出能跑的Python…"]