我们攻破了新一代 Starlink 星链终端

· 2026-08-25 16:30 · 3 阅读

原创 deepsec 2026-08-25 16:30 上海

抱歉这可能是我们最不硬核的一篇技术文章

(本文不包含任何漏洞相关细节)

第一则消息

去年,我们拆解了星链终端,构建了模拟系统

但进一步研究工作一度停滞

因为想探究 SpaceX Starlink 卫星与地面之间的交互

其官方地面终端本体几乎是唯一的研究入口

然而在 2022 年第一代 Starlink 终端

被 Lennert Wouters 博士使用电压故障注入攻破后

新一代的地面终端设备中

由于 SpaceX 对此类攻击进行了针对性的防御

致使此后数年尽管多个国际顶级安全团队不断研究

也始终无人能够攻破新版 Starlink 🛰️ 终端

今年 DARKNAVY 通过极为复杂的硬件攻击方法

成功在新一代 Starlink 终端上实现了任意代码执行

这一突破为后续深入 Starlink 卫星系统安全

重新打开了缺失已久的底层研究入口

过去这样的硬核安全能力很难同时服务所有人 

deepsec 将把它 AI 化、规模化带给每一位从业者

另一则消息是

近期上海头部 AI 研究机构再度联合 DARKNAVY 

基于 deepsec 研发的AI 安全工程 DoGNAVY

在内测中使用国产开源大模型 GLM-5.3

将漏洞发现能力测试榜 CyberGym 上的已有成绩

提升至全球第一 94.96%

并在漏洞利用能力测试榜 ExploitGym 中

成功攻克 110 道题目,位列全球第四🏅

目前仅次于 GPT-5.5/5.6 和 Mythos

我们深知我们的工作距离世界最强还有不小差距

不过由于我们正将研究重心转向真实世界的攻防表现

这会是我们最后一次打榜测试

最后一则消息

我们近日借助deepsec 发现了某国民级 APP

多个新的未知漏洞,在实验环境下经人工串联组合

已证实可实现严重的蠕虫式 RCE 自动传染攻击

被感染手机的摄像头、麦克风和相册等可能全部沦陷

这样可蠕虫式攻击亿级用户的漏洞链,其中每个漏洞

在普遍认为漏洞研究越来越廉价的 AI 时代

大概会从过去几千块的厂商 SRC 奖励,降至更低

我们想和厂商及有关方探讨一个问题:

当产业以“发现漏洞的成本”度量“漏洞发现的价值”时

是否还会有“负责任的漏洞披露”⁉️

欢迎留言或私信,与我们探讨

阅读原文

跳转微信打开