商業(yè)
亞馬遜 2025Q1 營收 1556.67 億美元
凈利潤同比增長 64%。
吳麗
4小時前
昨日,X平臺用戶@NSA_Employee39發(fā)布了一段疑似針對流行開源解壓工具7-Zip的零日漏洞利用代碼,引發(fā)了廣泛關注。然而,7-Zip的作者Igor Pavlov迅速對此進行了駁斥,稱該消息為虛假信息,并推測代碼可能由大語言模型(LLM)生成。
Igor Pavlov在Sourceforge.net網站上通過一系列評論澄清了此事。他指出,代碼注釋中提到的“RC_NORM”函數在7-Zip的LZMA解碼器中并不存在,因此漏洞利用代碼中的相關說法是錯誤的。他還強調,7-Zip中的RC_NORM宏定義僅用于LZMA編碼器和PPMD解碼器,LZMA解碼代碼不會調用RC_NORM函數。
盡管有關7-Zip存在任意代碼執(zhí)行(ACE)漏洞的消息迅速傳播,但權威消息來源一致認為該漏洞為虛假信息。由于7-Zip是開源軟件,并且沒有證據表明@NSA_Employee39真的發(fā)布了零日ACE漏洞利用代碼,廣大用戶似乎不必為此感到擔憂。
如果用戶仍對此事有所顧慮,建議在下載來源不明的7-Zip兼容存檔文件時進行安全掃描。根據描述,該漏洞利用代碼需要用戶打開包含漏洞的惡意存檔才能生效??傊?,所有權威消息來源都一致認為該漏洞為虛假信息,漏洞代碼和相關注釋均由人工智能生成,并非真正的黑客所為。