代码保密的时代,正在被AI终结 - 蝈蝈俊

代码保密的时代,正在被AI终结 - 蝈蝈俊

💡 原文中文,约5100字,阅读约需13分钟。
📝

内容提要

2026年,AI大幅降低逆向工程门槛:用户仅花5欧元、30分钟,让AI改一个字节即破解IDM;Adobe七大软件一周内被用Rust净室重写;《光环》等游戏经AI反编译移植到多平台。开源项目Cal.com因恐惧AI攻击而转闭源。逆向瓶颈从专家知识变为算力消耗,成本断崖式下跌,法律滞后,代码保密作为竞争壁垒的时代正走向终结。

🔎

延伸解读

逆向工程门槛为何骤降

过去逆向工程依赖专家对汇编、操作系统和编译器的多年积累,如今大语言模型改变了这一局面。LLM4Decompile等专用模型能将二进制反编译为可读C代码,可重执行率比GPT-4o和Ghidra高出超过100%。瓶颈从人的知识积累转向算力消耗,用户只需支付token费用,就能让AI完成大部分分析工作。

成本断崖与法律滞后

IDM破解案例中,用户仅花5欧元租用云GPU,30分钟就让AI给出修改一个字节的补丁方案,而IDM年费为11.95美元。这种成本断崖式下跌让逆向工程变得平民化。然而法律框架严重滞后,净室重写等传统策略在AI介入下变得模糊,现行版权法缺乏清晰标准来区分合法互操作与非法挪用。

AI反编译的局限与防御

当前AI反编译远非完美。Adobe克隆项目文档承认,与Photoshop对等的程度仍远低于50%,功能正确性上仍有差距。防御方也有应对手段,对抗性混淆工具Acoda针对7个主流模型实现了高达70%的攻击成功率,且ARM架构应用比x86更抗AI攻击。但趋势不可逆转,逆向工程边际成本正在断崖式下跌。

软件价值转向服务与生态

当攻击成本降至5欧元、30分钟,而防护成本持续攀升时,经济学规律会做出选择。软件企业与其将资源投入注定被攻破的城墙,不如构建在透明环境下依然安全的系统。代码保密作为竞争壁垒的时代正在终结,软件价值将更多体现在持续的服务、生态和创新能力上,而非可被AI一夜读出的代码。

❓

Q&A

AI是怎么把破解软件的成本降到5欧元、30分钟的?

用户把可执行文件交给AI,AI用约25万个Token的上下文分析二进制,30分钟后给出只需修改一个字节的补丁方案,授权检查就消失了。整个过程几乎不需要人工干预。

LLM4Decompile是什么?它比传统工具强在哪?

LLM4Decompile是首个专门训练来反编译二进制代码的开源大模型系列,参数从13亿到330亿不等。在基准测试中,它的可重执行率比GPT-4o和Ghidra高出超过100%,后续版本还能对Ghidra输出二次精炼,再提升16.2%的准确率。

Adobe软件被AI克隆的具体情况是怎样的?

2026年9月底到10月初,一位开发者在Claude Opus 5.5协助下,用Rust语言在一周内净室重写了七个Adobe核心应用,包括PhotoCraft(对应Photoshop)、VectorCraft(Illustrator)等。其中PhotoCraft在GitHub上不到一周收获超6600颗星,支持PSD/PSB文件读写,采用MIT/Apache-2.0开源协议,免费替代年费913.54欧元的Adobe Creative Cloud Pro。

Cal.com为什么从开源转为闭源?

Cal.com联合创始人兼CEO Bailey Pumfleet表示,无力应对AI攻击其开源代码的风险。他称“开源代码基本上就像是把银行金库的设计图纸公之于众”,并援引数据称开源应用被攻击利用的难度比闭源低5至10倍。即使没有实际攻击,预防性的恐惧也足以改变公司战略。

AI反编译目前有哪些局限性?

当前AI反编译远非完美。Adobe克隆项目文档承认,真正与Photoshop对等的程度仍远低于50%。在可理解性上AI超越商业工具,但功能正确性仍有差距。此外,对抗性混淆工具Acoda针对7个主流模型实现了高达70%的攻击成功率,ARM架构移动应用比x86应用更抗AI攻击。

代码保密作为竞争壁垒的时代为什么正在终结?

因为逆向工程的瓶颈从专家知识变为算力消耗,成本断崖式下跌(如5欧元、30分钟破解IDM),而防护成本持续攀升。法律框架严重滞后,净室重写等策略在AI介入下变得模糊。经济学规律会做出选择,软件价值将更多体现在持续的服务、生态和创新能力上,而非可被AI一夜读出的代码。

🏷️

标签

➡️

继续阅读