昨天早上收到云服务商发来的告警,提示服务器存在 Linux 内核本地提权漏洞(“Dirty Frag”,对应 TVD-2026-20813 / CVE-2026-43284、CVE-2026-43500)。 高危标记很醒目,但在点修复时,提示该功能需要升级开通更高级别的安全服务。 逻辑很熟悉:免费扫描负责提示风险,付费功能负责闭环修复。 截图把信息和机器环境发给了 AI,不到 10 分钟就完成了修复,告警消除。 在传统云计算的商业模式里,“免费扫描 + 收费修复”跑通了很多年。主机硬件打价格战,利润微薄,依赖安全中…