近日,雪磐-联软AI安全联合实验室在Microsoft Hyper-V虚拟化相关组件中发现高价值安全漏洞,并已完成可验证的PoC演示视频。该成果标志着雪磐AI安全智能体的漏洞发现能力进一步进入Windows安全体系中技术门槛最高、研究难度最大、攻击价值最高的核心区域之一。
Hyper-V是微软Windows Server、Windows客户端和云计算基础设施中的核心虚拟化技术,广泛用于服务器虚拟化、私有云、企业数据中心、开发测试环境、VDI桌面云、安全沙箱、容器隔离以及多租户计算场景。它的核心职责,是在同一台物理主机上隔离不同虚拟机、操作系统和工作负载,确保虚拟机之间、虚拟机与宿主机之间保持严格的安全边界。
正因为Hyper-V位于虚拟化隔离边界的底层,它一直是全球顶级漏洞研究团队关注的高难度目标。相比普通应用、文件解析器或用户态组件,Hyper-V漏洞研究需要同时理解虚拟化架构、Guest与Host 交互机制、Hypercall、虚拟设备、内存映射、中断与I/O模型、权限边界以及复杂状态机。一个有效漏洞往往不是单点输入异常,而是多个底层机制在特定状态下交错触发的结果。
为什么Hyper-V漏洞重要
在现代企业环境中,虚拟化已经成为基础设施默认形态。大量关键业务系统、域控、数据库、研发环境、办公桌面、云主机和安全隔离环境都运行在虚拟化平台之上。一旦虚拟化边界出现问题,攻击者可能不再局限于单个虚拟机内部,而是尝试突破隔离边界,影响宿主机或同一物理资源上的其他工作负载。
从攻击链角度看,Hyper-V相关漏洞具备极高战略价值。它可能成为攻击者从低权限虚拟机向宿主机扩展的跳板,也可能被用于突破沙箱、绕过隔离、防御逃逸或云环境横向移动。对于多租户云、企业私有云和虚拟桌面场景而言,虚拟化漏洞的风险不只是单点系统失守,而是基础设施信任边界被挑战。
因此,Hyper-V漏洞长期被视为Windows安全研究中的“硬骨头”。能够在该方向发现可验证漏洞,意味着研究能力已经进入系统底层、虚拟化隔离和复杂内核交互层面,而不只是停留在常规代码扫描或表层应用漏洞发现。
此前,雪磐-联软AI安全联合实验室自主研发的雪磐AI安全智能体已在多个高价值场景中取得公开验证成果:在Windows图片解析链路中发现两项Critical级远程代码执行漏洞,获微软补丁日修复与公开致谢;在Windows DirectX/Graphics Kernel方向发现两项图形内核相关提权漏洞,再次进入MSRC致谢名单;同时,实验室还围绕 SQLite/WinSQLite等基础组件开展源码级安全研究,相关修复进入上游公开源码与后续发布链路。
此次 Hyper-V 相关漏洞的发现,进一步说明雪磐-联软AI安全联合实验室的能力不是单一组件、单一漏洞类型或单一测试方法的偶然命中,而是一套覆盖黑盒动态挖掘、白盒源码分析、系统级攻击面建模、异常归因、漏洞验证和专家复核的完整安全研究体系。
雪磐AI安全智能体在这一过程中承担了攻击面拆解、目标建模、输入生成、异常聚类、路径回溯和风险辅助研判等关键任务;安全专家则负责漏洞确认、影响边界分析、PoC验证、披露沟通和修复复测。AI与专家协同,使复杂系统漏洞研究从“依赖少数专家长期手工试错”,升级为“智能体持续探索高复杂攻击面,专家聚焦确认价值和安全边界”。
Hyper-V漏洞研究的难点在于,它面对的是一个高度复杂、强隔离、强状态依赖的系统。研究者不仅要理解Windows内核,还要理解虚拟机监控器、虚拟设备模拟、Guest-Host通信、内存共享机制、权限转换路径以及多层异常处理逻辑。
很多漏洞只有在特定虚拟机状态、特定调用序列、特定资源布局或特定异常路径下才会出现。传统规则扫描很难覆盖这类问题,普通Fuzz也容易停留在浅层接口。要发现真正有价值的问题,必须把自动化探索能力、系统语义理解能力、崩溃归因能力和专家经验结合起来。
这正是雪磐AI安全智能体重点突破的方向:不是简单生成测试用例,而是围绕真实软件系统建立攻击面模型,持续探索复杂状态空间,并将异常结果转化为可验证、可评估、可披露的安全问题。
雪磐-联软AI安全联合实验室由深圳市雪磐安全科技有限公司(以下简称“雪磐安全”)与深圳市联软科技股份有限公司(以下简称“联软科技”)于2026年7月15日在深圳共建成立。实验室对标国际前沿AI防御联盟的协同研究模式,聚焦AI自动化零日挖掘、金融终端智能威胁检测、AI安全运营自动化三大前沿方向,深度耦合联软科技端点安全/零信任底座与雪磐安全SnowShield全栈AI安全引擎,持续产出具备国际公信力的CVE漏洞成果,搭建自主可控的漏洞情报沉淀体系,面向金融信创等重点行业构建“以AI对抗AI”的协同防御能力。
联软科技成立于2003年,是国内端点安全与零信任赛道标杆企业,搭建覆盖身份安全、边界安全、终端防护、数据管控、安全对抗的全栈产品矩阵,服务超4000家政企客户,实现国内证券交易所100%全覆盖,证券行业市场占有率达70%。依托联软覆盖全国二十余省份的本地化运维网络,双方将构建分级专家服务体系,分阶段推进技术兼容认证、标杆客户试点与规模化部署,持续输出面向金融信创的一体化防护方案。
雪磐安全是一家聚焦AI Agent行动安全、底层漏洞挖掘与数字资产防护的创新安全公司,正在构建SnowShield Stack雪盾全栈产品体系。该体系由代码鹰眼Snow Audit、砺锋SnowForge、行御AgentShield、界幕SnowVeil、雪印SnowMark、链溯光AddressPlus等产品引擎组成,覆盖代码审计、动态Fuzz、运行时防护、数据防泄漏、内容溯源和链上资产追踪等关键场景。
从Windows远程代码执行,到图形内核提权,再到Hyper-V虚拟化核心组件,雪磐-联软AI安全联合实验室正在持续验证本土自研AI安全智能体在全球高价值漏洞发现序列中的实战能力。未来,雪磐-联软AI安全联合实验室将继续推进AI自动化漏洞挖掘、系统级攻击面分析、漏洞验证和安全研究工程化落地,为企业终端、云基础设施、关键系统和数字资产提供更前置的安全防护能力。