人工智能在网络安全领域取得里程碑式突破。初创公司 depthfirst 开发的 AI 安全分析系统自主发现了一个潜伏长达 18 年的 NGINX 关键漏洞CVE-2026-42945该漏洞被评定为严重级别(CVSS 9.2),影响了全球近三分之一的网站,攻击者可借此实现远程代码执行(RCE)。

image.png

漏洞核心信息

AI 安全分析的“降维打击”

此次漏洞由旧金山 AI 实验室 depthfirst 发现。该系统的表现令行业瞩目:

数据显示,全球约有 1900 万个暴露的 NGINX 实例受到该漏洞影响。其中,美国(约 5340 万个受影响实例,含历史累计数据)和中国(约 2540 万个)是暴露程度最高的国家。由于该漏洞的验证代码(PoC)已经公开,安全风险极大。建议所有使用 NGINX 的企业和开发者立即核查配置文件(特别是同时使用 rewriteset 指令的场景),并尽快完成版本更新。