Back to Home
RadarAI··Papers & Tech

那些没人会测试的系统:从巴西联邦系统漏洞到 AI 智能体的规模化风险

中文摘要

巴西曾发重大数据漏洞。未来AI智能体可利用强化学习自动化大规模攻击,而政府系统普遍缺乏应对此类AI威胁的渗透测试。

English Summary

A past Brazilian breach highlights how AI agents now use reinforcement learning to automate mass exploits, while government systems lack AI-driven penetration testing.

Original Excerpt

一名研究者回忆 2020 年在巴西联邦系统中发现的漏洞,该漏洞可获取超 2 亿人的身份证件、CPF、护照、住址等完整记录,他致电相关机构后对方迅速修复。如今借助 mid-training、RLVR 和长时程任务,实验室正用第三方公司和模型大规模合成 RL 环境,类似漏洞可被智能体每秒数千次自动试探,而多数政府系统永远不会获得 AI 渗透测试机会。