AI News

新前沿:AI 代理發現 CUPS 中的關鍵 RCE 漏洞

網路安全研究領域在 2026 年 4 月 6 日發生了戲劇性的變化,業界見證了一個自主漏洞發現的里程碑案例。由安全工程師 Asim Viladi Oglu Manizada 指導的 AI 代理(AI Agents)團隊,成功識別出通用 Unix 列印系統(Common Unix Printing System,CUPS)中的兩個重大遠端程式碼執行(Remote Code Execution,RCE)漏洞,該系統是 Linux 和 Unix 列印基礎設施的基石。

這一發現標誌著自動化安全分析領域的一個關鍵時刻。雖然 AI 長期以來一直被討論為攻擊者和防禦者的工具,但代理工作流(Agentic Workflows)在成功隔離廣泛部署的開源軟體中可利用漏洞方面的實際應用,展示了生成式 AI(Generative AI)驅動的 漏洞研究(vulnerability research) 的成熟度,這是許多分析師預測過但很少見到如此規模執行的。

發現過程:透過 AI 驅動分析串聯漏洞

該項研究識別出了漏洞 CVE-2026-34980 和 CVE-2026-34990,其靈感顯然來自 2024 年關於 CUPS 安全性的基礎工作。藉由利用能夠分析複雜程式碼庫並識別邏輯漏洞的專用 AI 代理,研究團隊得以在現代 Linux 發行版複雜的列印架構中穿梭。

這一發現的效力不在於單一漏洞,而是在於這兩個已識別問題的串聯性(Chainability)。就個別而言,它們代表了重大的安全障礙;但結合在一起,它們為未經身份驗證的攻擊者提供了一條獲取系統進階控制權的途徑。

漏洞技術細節分析

這兩個漏洞協同運作,以繞過 CUPS 守護程序(cupsd)中的標準安全控制。

  1. CVE-2026-34980(進入點): 此漏洞利用了 CUPS 的預設策略,即當列印機隊列共享時,它會接受匿名列印作業請求。AI 代理 識別出未經身份驗證的遠端攻擊者可以利用此漏洞,向共享的 PostScript 隊列提交列印作業。在沒有足夠身份驗證層的情況下,這允許攻擊者直接與系統的解析邏輯進行互動。
  2. CVE-2026-34990(權限提升): 第二個漏洞涉及授權處理機制。攻擊者作為本地非特權用戶,可以誘騙 CUPS 調度程序守護程序與攻擊者控制的本地主機網際網路列印協定(Internet Printing Protocol,IPP)服務進行身份驗證。透過提供可重複使用的授權權杖(Authorization token),攻擊者可以操縱守護程序來覆蓋關鍵的 root 檔案。

當這兩個漏洞被串聯時,進入門檻會顯著降低。外部未經身份驗證的行為者可以有效地透過網路獲得 root 檔案覆蓋能力,這對任何在沒有現代防火牆配置或修補版本的情況下運行標準 Linux 列印服務的組織構成了重大風險。

AI 在漏洞研究中不斷演變的角色

在這次發現中使用的「漏洞獵捕代理」代表了我們處理安全審計方式的轉變。傳統上,這個過程需要高度專業的人類研究員進行數千小時的手動程式碼審查。這種 AI 驅動方法的成功表明,我們正進入一個高品質安全研究變得更易獲得且顯著加快的時代。

AI 代理非常適合這類工作,因為它們可以在龐大的程式碼庫中執行系統化的枚舉和並行漏洞利用測試,而不會產生影響人類研究員的疲勞或認知偏見。正如這次事件所證明的, AI 代理可以:

  • 自動化程式碼審計: 掃描大規模儲存庫,識別手動同行評審中可能被忽視的邏輯不一致。
  • 生成漏洞利用鏈: 實驗性地測試漏洞的各種組合,有效地將孤立的錯誤「連點成線」,以確定其綜合嚴重程度。
  • 規模化研究工作: 對軟體生態系統進行持續監控,在新的提交中引入潛在問題時立即提醒人類團隊。

然而,這種能力是一把雙刃劍。雖然它能實現防禦性研究和快速修補,但同樣的代理技術也可以被惡意行為者利用,將此類發現武器化以進行網路攻擊。

影響分析與緩解策略

鑑於 CUPS 是大多數 Linux 發行版和 macOS 的預設列印系統,這些 CUPS 漏洞的潛在影響非常廣泛。依靠基於 Linux 的伺服器進行文件管理或列印服務的組織應立即評估其暴露風險。

下表總結了已識別的漏洞及其各自的影響:

漏洞 ID 主要影響 安全含義
CVE-2026-34980 未經身份驗證的 RCE 允許遠端攻擊者向共享的 PostScript 隊列提交列印作業,從而繞過身份驗證控制。
CVE-2026-34990 權限提升 使攻擊者能夠誘騙 CUPS 調度程序連接到惡意的 IPP 服務,並執行未經授權的 root 檔案覆蓋。

立即防禦措施

對於目前運行受影響 CUPS 版本的組織,等待上游補丁很少是最佳策略。安全團隊應優先考慮以下防禦措施:

  • 防火牆分段: 嚴格限制對連接埠 631 的訪問。由於 CUPS 在許多配置中預設監聽網路請求,因此在網路週邊阻斷對此連接埠的外部訪問是最有效的初步防禦。
  • 服務審計: 審計 cups-browsed 配置。如果不需要網路列印機發現,請禁用該服務以減少攻擊面。
  • 身份與存取管理(IAM): 確保列印伺服器不暴露在公共網際網路上。使用 VPN 或內部網路分段,確保只有授權用戶才能與列印服務進行互動。
  • 監控與日誌記錄: 加強對連接埠 631 異常流量的監控。現代 XDR(擴展檢測與響應)工具應配置為標記來自未知或外部 IP 地址的異常列印作業提交。

結論:網路安全的新常態

AI 代理發現 CUPS 漏洞不僅僅是一個安全公告;它也是威脅格局正在發生變化的信號。隨著 AI 代理變得更加複雜,發現漏洞並將其武器化的速度將會加快。

對於 CUPS 和其他開源項目的開發者來說,這次事件是一個強烈的提醒,即安全週邊正在擴張。軟體安全的未來可能取決於一種協作模式,即將 AI 代理整合到軟體開發生命週期(SDLC)中,在程式碼發佈之前執行持續、自動的安全測試。對於安全社群來說,資訊很明確:AI 的整合不僅僅是一種優勢——它是一種必然。

精選
AdsCreator.com
即時從任何網站 URL 生成精緻、符合品牌調性的廣告素材,適用於 Meta、Google 與 Stories。
VoxDeck
引領視覺革命的AI簡報製作工具
Refly.ai
Refly.AI 讓非技術創作者能使用自然語言與視覺畫布自動化工作流程。
BGRemover
輕鬆地在線移除圖像背景,使用SharkFoto BGRemover。
Skywork.ai
Skywork AI 是一款創新的工具,旨在利用 AI 提高生產力。
Qoder
Qoder 是一款由人工智能驅動的程式碼助理,自動化軟體專案的規劃、編碼和測試。
Flowith
Flowith 是一個基於畫布的代理型工作空間,提供免費的 🍌Nano Banana Pro 和其他高效模型...
FixArt AI
FixArt AI 提供免費、無限制的影像與影片生成 AI 工具,免註冊。
FineVoice
讓文字化為情感 — 在數秒內克隆、設計並創造富有情感的 AI 聲音。
Elser AI
一體化網頁創作工作室,將文字與影像轉換為動畫風格藝術、角色、聲音與短片。
Pippit
提升您的內容創造力,使用 Pippit 的強大 AI 工具!
SharkFoto
SharkFoto 是一個整合型的 AI 平台,用於高效率地創建與編輯影片、影像和音樂。
Funy AI
將你的幻想化為影片!從圖片或文字生成AI比基尼、親吻影片。體驗AI換衣功能。完全免費,無需註冊!
KiloClaw
託管的 OpenClaw 代理:一鍵部署,超過 500 款模型,安全的基礎設施,並為團隊和開發者提供自動化代理管理。
Diagrimo
Diagrimo 即時將文字轉換為可自訂的 AI 產生圖表和視覺圖像。
SuperMaker AI Video Generator
輕鬆打造驚艷的影片、音樂和圖像,使用SuperMaker。
AI Clothes Changer by SharkFoto
SharkFoto 的 AI Clothes Changer 可即時讓您虛擬試穿服裝,呈現逼真的合身度、材質與光影。
Yollo AI
與 AI 伴侶互動聊天。支援圖生片、AI 圖片生成功能。
AnimeShorts
輕鬆使用尖端的AI技術創作驚人的動漫短片。
Image to Video AI without Login
免費的影像轉影片 AI 工具,立即將照片轉成平滑且高品質的動畫影片,並且無浮水印。
InstantChapters
即時生成吸引人的書籍章節。
Claude API
Claude API for Everyone
Anijam AI
Anijam 是一個 AI 原生動畫平台,透過代理式影片創作將點子轉化為精緻的故事。
wan 2.7-image
一款可控的 AI 圖像生成器,可精準控制臉部、配色、文字與視覺連貫性。
happy horse AI
開源 AI 影片生成器,可從文字或圖片建立同步的影片與音訊。
AI Video API: Seedance 2.0 Here
透過單一金鑰提供頂尖生成模型的統一 AI 影片 API,且成本更低。
NerdyTips
由 AI 驅動的足球預測平台,為全球聯賽提供以數據為基礎的比賽建議。
WhatsApp AI Sales
WABot 是一款 WhatsApp AI 銷售副駕駛,提供即時腳本、翻譯與意圖偵測。
HappyHorseAIStudio
適用於文字、圖片、參考素材和影片編輯的瀏覽器式 AI 影片生成器。
insmelo AI Music Generator
以 AI 為驅動的音樂生成器,將提示、歌詞或上傳內容在約一分鐘內轉為精緻且免版稅的歌曲。
BeatMV
基於網頁的人工智慧平台,將歌曲轉換為電影感音樂影片並用 AI 創作音樂。
UNI-1 AI
UNI-1 是一個結合視覺推理與高保真影像合成的統一影像生成模型。
Kirkify
Kirkify AI 為迷因創作者即時生成帶有招牌霓虹故障美學的臉部置換爆紅迷因。
Wan 2.7
專業級 AI 影片模型,具精準動作控制與多視角一致性。
Text to Music
將文字或歌詞轉換為完整的錄音室級別歌曲,包含 AI 生成的人聲、樂器與多軌匯出。
Iara Chat
Iara Chat:一個由AI驅動的生產力和通信助手。
kinovi - Seedance 2.0 - Real Man AI Video
免費的 AI 影片產生器,輸出逼真人物畫面,無浮水印,並享有完整商業使用權。
Tome AI PPT
由 AI 驅動的簡報製作工具,可在數分鐘內生成、優化並匯出專業投影片。
Video Sora 2
Sora 2 AI 將文字或圖像在幾分鐘內轉換為短篇、物理準確的社交及電商影片。
Lyria3 AI
AI 音樂生成器,可即時從文字提示、歌詞與風格建立高保真、完整製作的歌曲。
Atoms
由 AI 驅動的平台,使用多智能體自動化在數分鐘內建立全端應用程式與網站,無需編碼。
Paper Banana
以 AI 為動力的工具,可即時將學術文字轉換為已達投稿品質的方法圖與精確的統計圖表。
AI Pet Video Generator
使用 AI 驅动的範本與即時 HD 匯出,從照片建立可病毒式傳播且便於分享的寵物影片,適用於社交平台。
Ampere.SH
免費託管的 OpenClaw 主機。使用 $500 的 Claude 點數,60 秒內部署 AI 代理。
Palix AI
為創作者提供的一體化 AI 平台,使用統一點數生成影像、影片和音樂。
Hitem3D
Hitem3D 使用 AI 將單張影像轉換為高解析度、可投入生產的 3D 模型。
GenPPT.AI
由 AI 驅動的簡報製作工具,能在數分鐘內建立、美化並匯出專業的 PowerPoint 簡報,包含講者備註與圖表。
HookTide
由 AI 驅動的 LinkedIn 成長平台,學習你的語氣以產生內容、互動並分析表現。
Create WhatsApp Link
免費的 WhatsApp 連結與 QR 產生器,具備分析、品牌連結、路由與多代理聊天功能。
Seedance 20 Video
Seedance 2 是一款多模態的 AI 影片生成器,提供角色一致性、多鏡頭敘事與 2K 原生音訊。
Gobii
Gobii 讓團隊建立全天候(24/7)自主的數位工作者,以自動化網路研究與例行工作。
Free AI Video Maker & Generator
免費 AI 視頻製作與生成器 – 無限次使用,無需註冊
Veemo - AI Video Generator
Veemo AI 是一個整合型平台,可從文字或圖片快速生成高品質的影片與影像。
AI FIRST
透過自然語言自動化研究、瀏覽器任務、網頁擷取與檔案管理的對話式 AI 助手。
GLM Image
GLM Image 結合自回歸與擴散混合模型,生成高保真 AI 圖像並具備卓越的文字渲染能力。
ainanobanana2
Nano Banana 2 在 4–6 秒內產生專業品質的 4K 影像,具備精準的文字呈現與主題一致性。
WhatsApp Warmup Tool
由 AI 驅動的 WhatsApp 預熱工具,可自動化大量發送訊息並防止帳號被封。
TextToHuman
免費的 AI 人性化工具,能即時將 AI 文字重寫為自然、類人的寫作風格。無需註冊。
Manga Translator AI
AI Manga Translator 即時在線將漫畫影像翻譯為多種語言。
Remy - Newsletter Summarizer
Remy通過將電子郵件摘要成易於理解的洞察,自動化新聞稿管理。

AI 代理發現 CUPS Linux 列印伺服器中的遠端程式碼執行漏洞

AI 代理自主識別出這個廣泛用於 Linux 和 Unix 系統的開源 CUPS 列印伺服器中的遠端程式碼執行缺陷。