5G網絡安全嗎?南洋理工大學開發的AI工具給出了一個令人擔憂的答案:它在5G核心軟體中,一口氣找出了84個安全漏洞。
AI「啄木鳥」登場,5G安全網並非無懈可擊
南洋理工大學(NTU)的科研團隊開發了一款人工智慧工具,如同一隻不知疲倦的「啄木鳥」,在複雜的5G網絡軟體協議中,成功揪出了84個前所未見的安全缺陷。這個數字提醒我們,支撐著自動駕駛、遠程醫療等關鍵應用的5G網絡,其底層架構並非無懈可擊。

從遠程手術到智慧城市,無數關鍵應用都構建於5G之上。這些漏洞一旦被利用,可能造成網絡服務中斷、用戶數據會話被劫持,甚至使原本發送至網際網路的用戶流量被錯誤轉發給攻擊者。NTU的這項發現,正是對這種潛在風險的一次關鍵預警。
這款名為iFinder的AI工具由三個AI智能體協同工作:第一個負責掃描代碼中的可疑驗證缺口,第二個結合3GPP標準判斷問題是否真實存在,第三個則自動生成攻擊代碼,並在測試網絡中不斷運行和調整,驗證漏洞能否真正被利用。通過這種方式,研究團隊能夠從大量可疑問題中篩選出真正存在的安全漏洞。

「iFinder項目圖|圖片來源:iFinder研究項目主頁」。
這項研究由南洋理工大學(NTU)團隊完成,研究人員包括 Ziyu Lin、Ziting Wang、Xinfeng Li、Wei Dong 和 XiaoFeng Wang。其中,研究共同作者林子瑜(Ziyu Lin)是報道中接受採訪的研究人員。團隊長期關注行動網路、系統與網絡安全等領域,此次則將AI智能體引入4G/5G核心網絡漏洞發現與驗證。
23個「定時炸彈」:發現漏洞只是第一步
發現漏洞只是第一步。研究人員發現的84個漏洞中,有83個獲得開發者確認,其中58個已經修復,但仍有23個已獲得CVE編號的漏洞尚無代碼修復。更值得關注的是,研究人員還在兩個商業5G核心網絡中成功復現了部分攻擊,說明相關安全問題並不只存在於開源測試環境。
發現漏洞只是第一步,如何推動修復同樣重要。不同項目的漏洞修復進度差異明顯。研究共同作者林子瑜表示,這主要與維護團隊的響應速度和開發能力有關。Open5GS、SD-Core和free5GC積極回應並修復了相關問題,而部分項目尚未完成修復。研究團隊還對每項發現進行了人工覆核、復現,並附上可運行的概念驗證代碼(PoC),以幫助開發者確認問題。
NTU力量:站在全球網絡安全的前沿
這項研究由南洋理工大學(NTU)團隊完成,作者包括 Ziyu Lin、Ziting Wang、Xinfeng Li、Wei Dong 和 XiaoFeng Wang。其中,研究共同作者林子瑜(Ziyu Lin)在報道中介紹了漏洞修復及商業5G核心網絡驗證的相關情況。此次研究也展現了NTU在人工智慧與網絡安全交叉領域的科研探索。
更重要的是,NTU的AI工具帶來了一種全新的主動防禦思路。它改變了過去「亡羊補牢」式的被動防禦——即等到攻擊發生後才去修補。藉助AI,我們可以在攻擊發生前就系統性地「排雷」,將安全防線前移。這種從「被動響應」到「主動防禦」的轉變,是未來網絡安全發展的方向,而NTU正走在這一探索的前列。
📌 要點總結
✦ NTU研發的AI工具在5G核心軟體中發現84個安全漏洞,揭示了全球5G網絡潛藏的重大安全風險。
✦ 其中23個漏洞至今仍未修復,如同「定時炸彈」,對關鍵基礎設施和用戶數據安全構成持續威脅。
✦ 該研究不僅體現了NTU在AI與網絡安全領域的科研實力,也推動了網絡安全防禦從被動響應向主動防禦的模式轉變。
了解更多NTU前沿科研成果




















