// AI 威脅新聞台 · 2026年10月1日
首頁/SUPPLY · AI 供應鏈
AI 供應鏈中AGENT

DARPA選定Xint以AI分析軍方通訊應用漏洞,技術料延伸至商業市場

美國國防高等研究計劃署(DARPA)於2026年9月29日宣布,選定AIxCC優勝團隊Xint,利用自主AI技術深入分析國防部通訊應用程式的原始碼及二進制檔案,尋找可被攻擊者利用的漏洞。該技術同時將提供予商業客戶。

示意圖:軍事通訊保安示意,圖片來源:owleval.com
資料圖片:示意圖:軍事通訊保安示意,圖片來源:owleval.com。圖片來源:rawpixel (CC0)
重點
  • DARPA選定源自Theori的初創公司Xint,運用自主AI技術分析國防部通訊應用(包括Signal等)的原始碼及編譯後二進制檔案,尋找安全漏洞。
  • Xint是DARPA為期兩年、獎金2,950萬美元的「人工智慧網絡挑戰賽」(AIxCC)三個優勝者之一,其技術可自動分類漏洞風險並生成修補程式。
  • Xint技術同時以SaaS形式提供予商業客戶,用於發布前及發布後的程式碼安全掃描,但目前尚無法完全於客戶自有數據中心內運行最新前沿模型。
本文目錄

DARPA選定Xint分析國防部通訊軟件

SecurityWeek報道指,美國國防高等研究計劃署(DARPA)於2026年9月29日選定Xint,研究以自主AI應用程式安全技術深入分析國防部內部及外部開發的通訊應用程式。

DARPA成立於1958年,是美國蘇聯發射人造衛星後成立的機構,長期與私營企業合作發展前沿科技,過往合作曾催生互聯網(ARPANET)、GPS及Siri等技術。

技術涵蓋原始碼及編譯後二進制檔案分析

根據報道,Xint源自初創公司Theori,早前在DARPA為期兩年、獎金約2,950萬美元的「人工智慧網絡挑戰賽」(AIxCC)中,獲選為三個優勝者之一。

Xint獲DARPA委託分析源碼,無論是內部開發或如Signal等通訊應用程式所涉及的開放源碼專案;同時運用2026年9月推出的新服務分析編譯後二進制檔案,評估軍用代理程式、本地軟件、設備及網絡守護程式等環境的軟件供應鏈風險。

共同創辦人稱通訊應用一旦被讀取即可全面攻陷

Xint技術總監兼共同創辦人Andrew Wesie向SecurityWeek表示,通訊及通訊應用程式的獨特之處在於,攻擊者只需取得只讀取權限即可攻陷整個應用,第三方SDK及程式庫可能造成隱藏的數據風險,即使是輕微的資料外洩亦可能在敏感通訊中暴露用戶位置或其他個人識別資料,且用戶甚至開發者本身或未察覺。

Wesie稱,Xint的技術本質上是「圍繞前沿模型的一套工具與工作流程」,利用最新的前沿大型語言模型,全面檢視應用程式所涉及的所有源碼,並在必要時對二進制檔案進行逆向工程,例如分析Android應用時,會一併檢視應用本身、Linux核心,以及應用與核心之間的其他生態系統組件。

技術同時延伸至商業客戶,惟本地部署仍待開發

報道指,Xint技術能夠自動根據攻擊者的可及性對漏洞進行分類,並為可能被攻擊者利用的漏洞生成修補程式,該技術同時以SaaS形式提供予商業客戶,用於軟件發布前及發布後的定期漏洞掃描。

Wesie表示,部分企業客戶希望在自有數據中心內運行整套系統以避免源碼外流,但此功能仍在開發中,主要原因是無法在客戶數據中心內自動使用最新的OpenAI及Anthropic模型。

防守方現在要做甚麼

  1. 評估自身通訊或協作應用程式的第三方SDK及程式庫,檢視是否存在隱藏數據外洩風險。
  2. 採購軍規或AIxCC相關AI安全審計服務前,先確認服務是否支援本地數據中心部署及所用模型版本。
  3. 對已發布軟件建立發布前及發布後的持續漏洞掃描機制,並優先修補可被攻擊者利用的漏洞。

常見問題

Xint是什麼機構,與DARPA的關係是什麼?

Xint是源自初創公司Theori的團隊,早前在DARPA為期兩年、獎金約2,950萬美元的「人工智慧網絡挑戰賽」(AIxCC)中獲選為三個優勝者之一,現獲DARPA委託研究以AI分析國防部通訊應用漏洞。

Xint的AI技術分析什麼範圍?

根據報道,Xint分析內部及開放源碼開發的通訊應用程式的原始碼(例如Signal),並利用2026年9月推出的新服務分析編譯後的二進制檔案,涵蓋代理程式、本地軟件、設備及網絡守護程式等環境。

這項技術是否已提供予一般商業客戶使用?

是,據Xint技術總監Andrew Wesie表示,該技術已以SaaS形式提供予商業客戶,用於軟件發布前及發布後的漏洞掃描,但目前尚未能完全支援客戶在自有數據中心內運行最新的前沿AI模型。

此次DARPA與Xint的合作是否涉及已知的CVE漏洞?

報道並未提及任何具體CVE編號,此次合作屬於研究性質,旨在利用AI主動發現及修補國防部通訊應用中的潛在漏洞,而非回應某個已公開的漏洞編號。

來源

  1. SecurityWeek: DARPA Selects Xint to Use AI in Securing Military Messaging Apps原始文件
用 AI 深入了解