Jiayun's Blog

探索与分享

底层三连击:Copy.Fail、YellowKey、Pixel 10 0-click — 2026 年 5 月这三个洞,把『AI 时代安全乐观主义』钉在了内核地板上

Theori 的 Copy.Fail 是十年来最严重的 Linux 内核 LPE;Nightmare-Eclipse 的 YellowKey 把 BitLocker 在物理接触下 6 秒解锁;Project Zero 用 Dolby 0-click 把 Pixel 10 root。三个 0-day 同一周公开,背后是一个被忽视的趋势:当 LLM 接手中间层模糊测试,底层防线反而比 5 年前更脆。

AI正在重写操作系统:从syscall到intent的50年范式转移

Apple App Intents、Windows Copilot Runtime、Ubuntu AI Stack 同步开火,OS 正长出KV Cache共享、NPU调度、语义级沙箱等新器官。本文拆解四大阵营打法及开发者影响。