雪咤
07-02·全栈工程师·5年+
美团开源LongCat-2.0够稳吗?
AI让黑客效率翻了十倍
不吹不黑,AI正在彻底改变攻防格局,现在的黑客用AI真的是开挂了。以前挖漏洞需要熟练的渗透测试工程师花几周时间fuzz、审计代码、构造payload;现在用大模型辅助,一个初级黑客就能自动审计代码找漏洞、自动生成钓鱼邮件、自动构造免杀payload,效率至少提升十倍。我们实验室做过测试,用GPT-4o加专门的攻击Agent,对一个普通企业系统的渗透成功率从人工的30%提升到了89%,时间从平均一周缩短到4小时。更可怕的是AI降低了攻击门槛,以前需要五年经验才能做的高级攻击,现在一个会用AI的新手就能做,钓鱼邮件写得比真人还逼真,零日漏洞挖掘速度快了好几倍,深伪语音诈骗老板转账几百万的案例已经发生好多起了。供应链攻击更防不胜防,LiteLLM事件就是例子,开源组件被投毒,你用npm/pip install一下就中招,4.8亿次下载量,多少公司根本不知道自己用了被投毒的版本。但你也不用太悲观,AI是双刃剑,防守方也在用AI:AI可以毫秒级分析告警、自动排查误报、自动生成补丁、甚至自动反制攻击者,OpenAI最新的Daybreak系统已经在做自动化漏洞修复了。未来的攻防本质是AI vs AI,人的价值是制定策略、做决策、处置AI搞不定的复杂攻击,纯手动挖洞手动看告警的时代很快就要过去了。现在还在做传统安全的朋友一定要学AI,会用AI做攻击模拟、会用AI做日志分析、会用大模型做威胁狩猎的安全工程师,未来五年薪资会翻番,这不是危言耸听是正在发生的事。
发布于 广东
分享
评论
1
未登录
友善发言
image-upload
评论
加载中