# 南大AI「照妖鏡」發威，揪出84個4G/5G核心網漏洞

URL: https://www.shicheng.news/zh-hant/v/XrE9b
Published: 2026-08-13
Source: 獅城新聞

5G網絡安全嗎？南洋理工大學開發的AI工具給出了一個令人擔憂的答案：它在5G核心軟體中，一口氣找出了84個安全漏洞。

AI「啄木鳥」登場，5G安全網並非無懈可擊 

南洋理工大學（NTU）的科研團隊開發了一款人工智慧工具，如同一隻不知疲倦的「啄木鳥」，在複雜的5G網絡軟體協議中，成功揪出了84個前所未見的安全缺陷。這個數字提醒我們，支撐著自動駕駛、遠程醫療等**關鍵**應用的5G網絡，其底層架構並非無懈可擊。

![南大AI「照妖鏡」發威，揪出84個4G/5G核心網漏洞](https://www.shicheng.news/images/image/1789/17899198.avif?0)





從遠程手術到智慧城市，無數**關鍵**應用都構建於5G之上。這些漏洞一旦被利用，可能造成網絡服務中斷、用戶數據會話被劫持，甚至使原本發送至網際網路的用戶流量被錯誤轉發給攻擊者。NTU的這項發現，正是對這種潛在**風險**的一次**關鍵**預警。

這款名為iFinder的AI工具由三個AI智能體協同工作：第一個負責掃描代碼中的可疑驗證缺口，第二個結合3GPP標準判斷問題是否真實存在，第三個則自動生成攻擊代碼，並在測試網絡中不斷運行和調整，驗證漏洞能否真正被利用。通過這種方式，研究團隊能夠從大量可疑問題中篩選出真正存在的安全漏洞。

![南大AI「照妖鏡」發威，揪出84個4G/5G核心網漏洞](https://www.shicheng.news/images/image/1789/17899199.avif?0)





「iFinder項目圖｜圖片來源：iFinder研究項目主頁」。

這項研究由南洋理工大學（NTU）團隊完成，研究人員包括 Ziyu Lin、Ziting Wang、Xinfeng Li、Wei Dong 和 XiaoFeng Wang。其中，研究共同作者林子瑜（Ziyu Lin）是報道中接受採訪的研究人員。團隊長期關注行動網路、系統與網絡安全等領域，此次則將AI智能體引入4G/5G核心網絡漏洞發現與驗證。

23個「定時炸彈」：發現漏洞只是第一步 

發現漏洞只是第一步。研究人員發現的84個漏洞中，有83個獲得開發者確認，其中58個已經修復，但仍有23個已獲得CVE編號的漏洞尚無代碼修復。更值得關注的是，研究人員還在兩個商業5G核心網絡中成功復現了部分攻擊，說明相關安全問題並不只存在於開源測試環境。

發現漏洞只是第一步，如何推動修復同樣重要。不同項目的漏洞修復進度差異明顯。研究共同作者林子瑜表示，這主要與維護團隊的響應速度和開發能力有關。Open5GS、SD-Core和free5GC積極回應並修復了相關問題，而部分項目尚未完成修復。研究團隊還對每項發現進行了人工覆核、復現，並附上可運行的概念驗證代碼（PoC），以幫助開發者確認問題。

NTU力量：站在全球網絡安全的前沿 

這項研究由南洋理工大學（NTU）團隊完成，作者包括 Ziyu Lin、Ziting Wang、Xinfeng Li、Wei Dong 和 XiaoFeng Wang。其中，研究共同作者林子瑜（Ziyu Lin）在報道中介紹了漏洞修復及商業5G核心網絡驗證的相關情況。此次研究也展現了NTU在人工智慧與網絡安全交叉領域的科研探索。

更重要的是，NTU的AI工具帶來了一種全新的主動防禦思路。它改變了過去「亡羊補牢」式的被動防禦——即等到攻擊發生後才去修補。藉助AI，我們可以在攻擊發生前就系統性地「排雷」，將安全防線前移。這種從「被動響應」到「主動防禦」的轉變，是未來網絡安全發展的方向，而NTU正走在這一探索的前列。

📌 要點總結

✦ NTU研發的AI工具在5G核心軟體中發現84個安全漏洞，揭示了全球5G網絡潛藏的重大安全風險。 

✦ 其中23個漏洞至今仍未修復，如同「定時炸彈」，對關鍵基礎設施和用戶數據安全構成持續威脅。 

✦ 該研究不僅體現了NTU在AI與網絡安全領域的科研實力，也推動了網絡安全防禦從被動響應向主動防禦的模式轉變。 

了解更多NTU前沿科研成果
