在 AI 时代,0day 漏洞已经沦为垃圾。
🌐 官方网站:https://0day-rubbish.com/blog
传统漏洞披露机制已经失效。它缓慢、官僚且低效。在 AI 时代,我们可以大规模批量生产 0day,使单个漏洞的价值降低,但直接披露时影响力却更大。
我们相信 事件驱动的安全加固 是最有效的方式:只有当厂商面对真实、可利用的威胁时,他们才会优先修复。
我们的自动化 AI 系统持续扫描真实世界软件中的漏洞,通过模式分析、模糊测试和智能代码审查来识别潜在的 0day。
每项发现都经过人工验证。我们开发可用的概念验证漏洞利用程序,以确认可利用性并评估实际影响。
大约每两周,我们会披露一批我们已发现并验证的可利用 0day 漏洞:
没有延迟。没有官僚程序。只有事实。
致所有厂商:我们希望你们能在黑客利用这些漏洞之前完成修复。
我们与以下对象合作:
我们的自动化漏洞发现利用来自领先 AI 提供商的前沿大语言模型:
由 AI 驱动的研究流程(多 LLM 集成:Claude、OpenAI、DeepSeek、GLM、Kimi)在真实世界企业软件中发现 0day。以下每份公告都附带完整的根本原因分析以及可用、可复现的漏洞利用脚本——没有仅检测的报告,没有隐瞒细节。
总计:8 份公告 · 8 家厂商 · 8 个严重(CVSS ≥ 9.0)· 8 个未授权 · 全部附带可复现 PoC。
更早批次:第 1 批 — 2026 年 7 月 · 第 2 批 — 2026 年 8 月
这是一个持续披露系列。得益于持续优化,AI 驱动的发现流水线现在以稳定的每日速率产出新的 0day 发现,我们按每周节奏披露经过验证的批次。
如果你想在下一批发布的第一时间获取:
⭐ Star 收藏 · 👁 Watch(自定义 → Releases + Discussions)获取新批次 · 🌐 Follow 博客获取每份公告的更新。
所有已披露漏洞均遵循标准化的目录结构:
product/
└── <vendor>/
└── <version>/
└── <vulnerability_type>/
├── exploit/ # Exploit scripts and PoC code
├── analysis.md # Detailed vulnerability analysis
└── summary.md # Brief vulnerability overview
apache、cisco、sonicwall)6.11.0、12.4.2)unauth-rce、auth-bypass、deserialization-rce)product/
└── sonicwall/
└── sma-12.4/
└── preauth-deserialization-rce/
├── exploit/
│ └── poc.py
├── analysis.md
└── summary.md
加入我们,重新定义 AI 时代的漏洞披露。
| # | 产品 | 受影响版本 | CVSS | 类别 | 公告与 PoC |
|---|
| 1 | Confluent Platform | 7.9.1-ce | 9.8 | 未授权 RCE(Root) | ksqlDB CREATE SINK CONNECTOR → RCE |
| 2 | Ontotext GraphDB | 11.4.3 | 9.8 | 未授权 RCE(Root) | .pie Ruleset Prefix Injection → RCE |
| 3 | ObjectDB | 2.9.5 | 9.8 | 未授权 RCE(Root) | JDOQL Filter Injection → RCE |
| 4 | Wyn Enterprise | 9.1.00145.0 | 9.8 | 未授权 RCE(Root) | Token Forgery + Zip-Slip + Provider Load → RCE |
| 5 | MAPS SCADA | 4.0.5.5 | 9.8 | 未授权 RCE(SYSTEM) | BinaryFormatter Deserialization → RCE |
| 6 | DataStax Enterprise | 6.8.49 | 9.8 | 未授权 RCE | Gremlin-Groovy Sandbox Bypass → RCE |
| 7 | nanoDLP | stable #10729 | 9.8 | 未授权 RCE(Root) | G-code Injection → RCE |
| 8 | iMonnit Express | 4.0.5.5 | 9.8 | 未授权 RCE(SYSTEM) | Auth Bypass + Path Traversal + Plugin Load → RCE |