昨天早上收到云服务商发来的告警,提示服务器存在 Linux 内核本地提权漏洞(“Dirty Frag”,对应 TVD-2026-20813 / CVE-2026-43284、CVE-2026-43500)。
高危标记很醒目,但在点修复时,提示该功能需要升级开通更高级别的安全服务。
逻辑很熟悉:免费扫描负责提示风险,付费功能负责闭环修复。
截图把信息和机器环境发给了 AI,不到 10 分钟就完成了修复,告警消除。
在传统云计算的商业模式里,“免费扫描 + 收费修复”跑通了很多年。主机硬件打价格战,利润微薄,依赖安全中心这类高毛利的增值服务来补足盈利空间。
这套生意能成立,主要依赖两个支撑点:
-
技术信息差。大部分中小企业和独立开发者没有专业的安全背景,面对一堆 CVE 报告和“本地提权”、“代码执行”这类术语,很难判断漏洞到底会不会波及自己的业务,认知门槛很高。
-
操作风险带来的心理压力。内核更新涉及系统底层,命令打错可能导致依赖冲突、驱动异常甚至服务器直接失联。没有专职运维团队的用户,出于对线上事故的顾虑,倾向于购买官方的自动化修复服务买心安。
公开的开源补丁被打包封装成控制台里的一个按钮,云厂商卖的从来就不是独家补丁技术,收的是替用户承担解释成本与运维担心的溢价。
但大模型的发展,抹平了这两个点。
在认知层面,AI 把漏洞理解的门槛拉平。它能结合具体机器环境,直白地解释漏洞的成因和利用条件,评估用户的风险面和影响面。
在执行层面,门槛基本等于零。不仅出方案,还能在前置检查、兼容性确认、引导配置校验等环节做好防范,稳妥地完成修补,比专业运维人员还专业。
当获取专业解释与安全执行的边际成本趋近于零,那么把公开补丁藏在付费门槛后面的商业逻辑就不存在了。原本的付费漏斗退化成了一个免费的通知看板,真正的修补全数流向了外部的智能工具。
更深层的问题在于,暴露了云厂商的迟钝:还在靠过时的信息差收税,用旧时代的规则,解决新时代的问题。
在现实的攻防对抗中,威胁早就形成了上下夹击:
往下看,底层操作系统和基础组件的漏洞挖掘因为 AI 的介入被成倍加速。攻击方开始大规模调用 Agent 辅助 Fuzzing 和逆向分析,自动梳理内核源码,自动生成 PoC 与组合利用链。底层 0-day 漏洞的产出频率和变异速度越来越高。
往上看,随着企业系统接入各类具备执行权限的 Agent,攻击面蔓延到了业务逻辑和认知层。攻击者多了一条路径:在网页、邮件或工单里埋下一段间接提示词注入,就能诱导后端的 Agent 拿着合法凭证去读数据库、调接口甚至删库。
现实的风险,已经演变成“机器高速挖掘的未知底层 0-day”与“自然语言驱动的上层意图劫持攻击”。
在这样的威胁格局下,云厂商推销的付费安全包却卡在中间:它既防不住底层突发的未知 0-day,也管不了上层复杂的 Agent 意图污染。它设卡收费的,仅仅是那些早已在全网公开、甚至开发者自己唤起一个本地终端 AI 就能在几分钟内修好的已知旧补丁。
这种错位让原有的安全增值逻辑变得很尴尬。
云安全真正的价值,在于单点智能工具无法企及的地方:底层物理带宽的大规模清洗、全网攻击情报的秒级协同,以及应对新型 Agent 意图劫持的原生防御能力。
告别传统的信息差收割,跟上真实的攻防战场,这才是真正要做的事情。
文章评论