随着 AI 被越来越多地用于代码审查和漏洞挖掘,围绕政府网络侦查手段的讨论再次升温。外媒称,如果软件漏洞因 AI 辅助修复而明显减少,执法和情报机构未来可能更难依赖入侵工具获取目标设备数据,这也可能让“是否应保留后门”重新成为争议焦点。
加密通信压缩传统监听
过去十多年,Signal、WhatsApp 和苹果 iMessage 等应用普及端到端加密,传统的实时电话和短信监听空间被大幅压缩。与此同时,苹果等厂商也逐步默认加密设备数据,使得受强密码保护的手机更难被直接破解。
在这种背景下,政府并未完全失去调查能力。报道提到,现实中形成了一种脆弱平衡:科技公司没有普遍为政府预留后门,而政府则投入资金购买黑客工具、间谍软件和零日漏洞,通过利用安全缺陷进入目标设备。
漏洞会不会越来越少
约翰斯·霍普金斯大学密码学教授 Matthew Green 近期提出,AI 可能让软件“过于安全”。他的核心判断是,大模型正更快地发现漏洞,企业也可能以前所未有的速度修补问题,长期看可被利用的漏洞会变少。
如果这一趋势成立,政府依赖漏洞实施设备入侵的空间可能收窄。Green 认为,届时部分政府可能再次要求科技公司提供例外访问权限,也就是重新推动后门方案。
安全行业看法分化
部分从事漏洞研究和政府攻防业务的人士认同这一担忧。曾在两家为政府寻找漏洞和开发利用工具的公司工作过的研究员 Luna Tong 表示,当前像是一次“漏洞淘金热”,但这种状态未必能长期持续。
Crowdfense 首席技术官 Paolo Stagno 也表示,没有哪个国家会主动放弃监控能力。在他看来,政府必须依赖真实安全漏洞实施入侵,已经是目前相对可接受的做法;但如果漏洞越来越难找,现有平衡未必还能维持。
不过,也有多名攻防行业人士持相反看法。他们认为,容易发现的漏洞会更快暴露,但更复杂、价值更高的漏洞不会因此消失,AI 反而可能帮助漏洞研究员提高效率。
后门争论或再升温
电子前哨基金会网络安全负责人 Eva Galperin 认为,当前进攻方仍占优势,一方面是 AI 提升了找漏洞能力,另一方面是 AI 辅助开发也可能带来更多新缺陷。她同时指出,漏洞变多不等于厂商能迅速完成修补,现实中的补丁发布往往并不简单。
长期处理漏洞披露与修补事务的 Luta Security 创始人 Katie Moussouris 表示,距离手机和笔记本“几乎无漏洞”的状态还有距离。但她也认为,一旦发现漏洞变得明显更难,要求在设备中预留后门的压力就可能重新上升。
报道认为,这场争论的核心并不只是 AI 会不会减少漏洞,更在于一旦政府失去现有入侵手段,隐私保护与执法取证之间的旧矛盾可能再次被推到台前。

