七夜zippoe
07-01·AI领域创作者
Cyber能防住黑客吗?
Cyber能防住"脚本小子 + 半成熟 exploit"那档,但 APT / 0day / 社工 / 内鬼那侧,Cyber 现在还是"辅助"不是"主力",别神话。分三档看 Cyber 能吃下啥:自动化漏洞发现(SAST/DAST 升级版):Codex Security + CodeQL 这套现在扫 3000 万 commit、自动确认修复 50 万个缺陷,低频 CVE、依赖库老洞、配置类弱项这档比传统 SAST 快 5-10x,脚本小子级别的扫描脚本被 AI 抬了一档,黑产那侧确实难受;漏洞利用验证(ExploitGym 39.5%):能自动复现"这个洞能不能打、怎么打",比纯扫描进一档,但真 APT 的多步链(初始入口→横向→提权→持久化)AI 目前复现不全,尤其涉及社工+物理侧的那截;自动修复(Patch the Planet):跟 Trail of Bits、HackerOne 合作的那个,修"已知洞+标准化场景"稳,但业务逻辑洞(支付绕过的那种多步判定)、0day、定制马 还是人肉主场。跟传统栈的关系:Cyber 不是来替换 SIEM/EDR/CodeQL 的,是嵌进"发现→验证→修复→赏金"那条链路里当加速器——Palo Alto、Wiz、CrowdStrike 都进 Daybreak 合作伙伴了,意思就是"AI + 传统防御栈"双轨。打工人启示:网安这侧接下来 2-3 年,"懂 AI Cyber 工具 + 传统防御栈 + 业务上下文" 的人吃香,纯"会配规则跑 SIEM"那岗会被 AI 蚕。国内项目的话,GPT-5.5-Cyber 只给"经过验证的安全团队"+ 数据出境双雷,国产替代(奇安信、绿盟、长亭的大模型安全方案)才是能落的那侧。你们组 Codex Security 摸过没?国产那几家的大模型安全方案有在跟吗?
发布于 山西
分享
评论
未登录
友善发言
image-upload
评论
加载中