正文

AI安全边界扩展:CertiK披露Google EdgeTPU高危漏洞,警示基础设施层风险

编辑:星球日报发布时间:12小时前
AI安全不能止于模型:CertiK发现Google EdgeTPU漏洞,揭示AI基础设施新风险

EdgeTPU曝高危漏洞,AI基础设施安全受挑战

近日,区块链与AI安全公司CertiK的研究团队在Google EdgeTPU中发现两个严重安全漏洞(CVE-2026-0150和CVE-2026-0153),分别被评定为High和Critical级别。相关漏洞已被Google官方确认并收录于2026年6月Security Bulletin,同时CertiK获得致谢。研究指出,攻击者可通过Android系统与EdgeTPU之间的交互接口,绕过安全隔离机制,在高权限AI推理芯片中执行任意代码或访问敏感数据。

AI安全边界从模型扩展至全系统

此次漏洞虽聚焦于硬件加速器,却折射出AI产业深层变革:AI正从“生成内容”转向“执行任务”。随着AI Agent广泛参与身份认证、人脸识别、端侧推理乃至支付等核心业务流程,企业需保护的对象已不再局限于模型本身,而是涵盖整个AI系统的技术栈。传统按应用、API、设备组件分层评估安全的做法已难以应对跨边界攻击,真正的风险往往隐藏在组件间的交互接口中。

AI Agent扩大攻击面,基础设施亟需升级

据麦肯锡《The state of AI in 2025》报告显示,88%的企业已在至少一个业务场景部署AI,超六成正探索AI Agent应用。Google Cloud调查亦指出,83%的企业认为现有基础设施需重大升级以支持Agent大规模落地。AI权限的扩张直接导致攻击暴露面扩大,安全焦点必须从模型输出可靠性转向系统整体抗攻击能力,包括工具调用权限、外部系统连接及供应链安全。

全生命周期安全管理成行业新范式

为应对这一趋势,部分AI平台如Pieverse和FinChip.ai已引入CertiK Skill Scanner,在AI Skill部署前进行自动化安全扫描,识别潜在恶意行为。CertiK亦将其AI能力集成至专有的CertiK Prover形式化验证引擎,显著提升漏洞检测与代码分析效率。相关成果已发表于OSDI 2023、ASPLOS 2026等顶级会议,并获ASPLOS 2026最佳论文荣誉提名。

安全需贯穿AI系统全栈

EdgeTPU漏洞仅是冰山一角,却清晰昭示:当AI成为数字基础设施的核心组成部分,安全验证必须覆盖从开发、部署到运行的全生命周期。未来企业真正需要确认的,不再是单一模型是否安全,而是整个AI系统是否值得信任。AI安全正从“保护模型”迈向“保护系统”,这已成为不可逆转的行业共识。