2026年6月初,安全初创公司Depthfirst的自主AI代理在FFmpeg中发现了21个零日漏洞,每个发现成本仅约1000美元,部分漏洞已潜伏超20年。 几乎同时,独立安全研究员Taylor Hornby利用Anthropic新发布的Claude Opus 4.8模型,发现了Zcash隐匿池中一个可无限、无痕增发ZEC的致命造假漏洞,该漏洞已潜伏四年。

Create a landscape editorial hero image for this Studio Global article: What are the key details and implications of the recent cybersecurity incidents in which autonomous AI agents discovered critical, long-hidd. Article summary: Two separate AI-driven vulnerability discoveries in late May / early June 2026 — one in FFmpeg and one in Zcash — have underscored a new reality: autonomous and AI-assisted agents are finding deep, ancient bugs at a spee. Topic tags: general, general web, user generated, government. Reference image context from search candidates: Reference image 1: visual subject "For the first time, hackers have used AI to discover and exploit a cybersecurity flaw with no known fix, known as a “zero-day.” Spyware" source context "Hackers using AI just found a ‘zero-day.’ The spyware industry is watching. - Atlantic Council" Reference image 2: visual subject "Explore GTIG's 202
2026年五月底至六月初的两起重大网络安全事件,彻底改写了漏洞挖掘的游戏规则。在短短数日内,一个自主AI代理在FFmpeg中发现了21个此前未知的漏洞,而一位安全研究员则利用一款最新的前沿AI模型,在Zcash中发现了一个已隐藏四年的灾难性漏洞。这两起事件共同揭示了一个严峻的新现实:AI能够以人类安全行业修补基础设施完全无法企及的速度和成本,找出那些深藏已久的老旧漏洞 。
2026年6月2日,安全初创公司Depthfirst披露,其完全自主的、由大语言模型驱动的代理,在全球几乎所有视频处理应用都嵌入的开源多媒体库FFmpeg中,发现了21个零日漏洞 。该代理扫描了约150万行C代码,并生成了具体、可复现的漏洞利用(PoC)程序,据估算,每个漏洞的发现成本仅为1000美元——这远低于传统人工审计的费用
。
令人震惊的是,其中一些漏洞已潜伏了15到20年,甚至逃过了谷歌和Anthropic等高强度安全审计 。这些漏洞主要是存在于TS解复用器和VP9解码器等组件中的堆和栈缓冲区溢出
。该公司还开发了一个PoC,用于演示远程代码执行(RCE)的利用原语
。
这并非Depthfirst首次在FFmpeg中有所发现。早在当年五月,该公司就报告在FFmpeg中发现了12个内存损坏漏洞,其中一些可追溯至2009年的代码,并承诺提供高达500万美元的信用额度,以帮助开源项目修复AI发现的漏洞 。尽管付出了这些努力,修复流程显然已不堪重负。截至2026年5月下旬,许多FFmpeg的CVE漏洞——包括CVE-2026-6385和CVE-2025-22921——在Debian系统中仍被列为未修复或“推迟修复”状态
。
核心启示是: 一个运行成本总计约2.1万美元的自主代理,在一个代码库中发现的零日漏洞数量,超过了大多数人工团队一年的发现量。瓶颈已果断地从“发现”转移到了“修补”。
2026年5月29日,独立安全研究员Taylor Hornby在为Shielded Labs审计Zcash协议时,发现了一个存在于Zcash的Orchard隐匿池中的关键“可靠性”漏洞 。而这个漏洞,是在Anthropic于5月28日发布其Claude Opus 4.8模型仅一天后被发现的
。
Hornby基于Opus 4.8构建了一个定制的“Zcash全栈审计员”框架。该系统对Orchard池的零知识证明电路约束进行了推理,并发现椭圆曲线乘法逻辑中存在一处缺失或不完整的校验——正是这个漏洞使得伪造的证明能够通过验证 。随后,Hornby编写了一个能在本地测试环境中生成**虚假ZEC(Zcash代币)**的有效利用程序
。
其影响极为严重: 该漏洞可被利用来无痕迹地创建无限数量的虚假ZEC代币,从而打破Zcash 2100万枚的固定总量上限 。该漏洞自2022年5月Orchard池激活时便已存在,意味着其潜伏了整整四年未被发现
。
Zcash的开发者和Zcash开放开发实验室(ZODL)迅速做出响应 :
Zcash基金会表示,没有证据表明该漏洞在现实中被利用过 。然而,由于隐匿池的隐私特性,没有任何密码学方法能够证明是否存在过虚假的铸币行为
。这种根本上的不可验证性,成为了市场的主要担忧。
在漏洞公开披露前,ZEC的交易价格在600美元上方 。但随着事件在6月5日完全公开,代币价值急剧下跌
:
此次暴跌因市场对Zcash 2100万供应上限的信任受损,以及大量拥挤的多头头寸平仓而被放大 。知名交易员Arthur Hayes也公开清仓了他的头寸,增加了抛售压力
。
这两起在同一周内发生的安全事件并非孤例,而是网络安全领域系统性转变的新常态。
速度与成本的不对称: Depthfirst的代理以2.1万美元的成本发现了21个漏洞 ;Hornby在新模型发布的次日便发现了一个灾难性的加密漏洞
。而人类团队多年来均未能发现这些问题。当前的经济性对攻击者极为有利,他们能以可忽略不计的边际成本运行类似的自主代理来发现和武器化漏洞。
维护者面临的信息洪流: 同一周,谷歌在Chrome 149中修补了创纪录的429个漏洞 。但像FFmpeg和Debian这样的开源项目,已经开始对AI发现的CVE漏洞显示出“推迟修复”的状态
。漏洞发现的管道正以志愿者维护者无法承受的速度喷涌而出。
这并非偶然,而是新模式: 此次事件之前,在2026年5月,Depthfirst的自主AI在NGINX中发现了一个潜伏18年之久的堆溢出漏洞(CVE-2026-42945,CVSS评分高达9.2),而发现过程仅用了6小时 。这项技术正持续找出那些经历无数次审计后仍然存在的古老且关键的漏洞。
一个悬而未决的根本问题: Zcash的Orchard漏洞是否曾被秘密利用,在根本上无法验证 。仅凭这种不确定性就足以损害市场信心,并向所有注重隐私的区块链提出了一个深刻的问题:如果无人能证明一个隐匿池中的AI发现的可靠性漏洞未被用过,那它造成的“污染”能否被彻底清除?
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026年6月初,安全初创公司Depthfirst的自主AI代理在FFmpeg中发现了21个零日漏洞,每个发现成本仅约1000美元,部分漏洞已潜伏超20年。
2026年6月初,安全初创公司Depthfirst的自主AI代理在FFmpeg中发现了21个零日漏洞,每个发现成本仅约1000美元,部分漏洞已潜伏超20年。 几乎同时,独立安全研究员Taylor Hornby利用Anthropic新发布的Claude Opus 4.8模型,发现了Zcash隐匿池中一个可无限、无痕增发ZEC的致命造假漏洞,该漏洞已潜伏四年。
这两起事件标志着安全行业的系统性转变:AI驱动的漏洞发现能力正以压倒性优势超越人类的修复速度,导致维护团队不堪重负,并形成了对攻方有利的成本不对称局面。