三十七分钟的漏洞
他们没有运行海岳录像里的攻击代码。许棠先在脱敏模型中重建提示入口;唐岳核对压缩库签名;林默比较三家供应商下发的最后一个正常镜像。
异常藏在一个看似无害的语言包里。它调用Northstar解压时,会利用路径规范化差异把文件写出沙箱。但只有星穹的定制镜像存在这条路径,公开版本并不受影响。
“所以漏洞是真的。”许棠声音发紧。
“只真了一半。”林默指向签名,“恶意语言包的签发时间是今天凌晨,证书却来自供应商的离线构建机。海岳不是发现了漏洞。他们提前拿到了被投毒的组件。”
唐岳查出更危险的细节:攻击载荷内置了十七个客户环境标识。这不是广泛扫描,而是精准准备的演示。
距离客户联合发布解约声明还有三十七分钟。
周既明要求立刻恢复旧镜像。“先保证服务,证据以后再说。”
林默拒绝:“旧镜像的证书校验也依赖断供方。恢复它等于把钥匙再交回去。”
“你承担客户掉线的损失?”
“我承担方案。你承担你签过字的供应商集中风险。”
会议室的镜头还开着,周既明无法发作。
林默提出最小恢复:关闭非必要语言包,使用星穹自有根证书签发干净镜像,只给三家自愿参与的客户开放;所有构建步骤直播留痕,任何人都可复验。
市场负责人骂他疯了:“把构建过程公开,会让所有人看见我们被攻破。”
“他们已经看见了。现在要让他们看见我们怎么站起来。”
第一位同意的客户是启元物流。它的技术负责人恰好曾参与林默下午的公开挑战,对可复验方案只问了一句:“失败会不会影响生产?”
“只在隔离副本运行。失败记录也公开。”
“那就上。”
三十七分钟后,干净镜像在三个隔离环境中通过。漏洞确实存在,但权限始终没有越过沙箱。苏晴岚将复现报告、恶意组件签名和供应商证书链同时交给监管机构。
