暗物志
08-14·AI领域创作者
GPT推出网络安全专用模型,亮点在哪?
GPT出了个安全专用模型,谁该睡不着了?
emoji说真的,刷到这个新闻的时候,我第一反应不是兴奋,是后背一凉。GPT搞了个专门做网络安全的小模型,叫什么「GPT cyto」,英文社区已经在测了。能帮你自动挖漏洞、写检测规则,甚至模拟攻击者跑渗透测试。再进一步来看,这东西的杀伤力在于便宜。一个中级安服工程师月薪怎么也得2到3万,干的活儿一半是写规则,一半是写报告:这俩恰好是AI最擅长干的。换句话说,这不是抢一个人的饭碗,是直接把一整个工种的工时砍掉一半。这事得从两个角度看。先说甲方。以前中小公司想做安全建设,预算卡得很死,一个安全团队一年烧个几百万很正常。现在好了,老板们终于有理由说「先不招人了,让AI顶上」。你知道这意味着什么吗?脉脉上那些「急招安全工程师」的岗位,今年肉眼可见地在变少。再说乙方。安恒、奇安信、绿盟这些老牌安全厂商,本来日子就不好过,现在客户那边来了个不要钱、不要电、24小时不睡觉的「免费安全专家」。你让那些卖漏扫产品、卖SOC平台、卖态势感知的兄弟们怎么活?老实说,很多to B的安全产品,本质上卖的就是人力堆出来的服务,现在人力被AI替代了,产品还卖个啥?但这事儿也不是全是悲观。据我了解,真正在安全圈里混得久的老人,反而不慌。为啥?因为安全这行最值钱的从来不是「发现漏洞」这件事,而是「出了事能不能扛住」。AI能帮你扫,能帮你写报告,但它背不了锅。监管来了,问责的时候,你跟领导说「这是AI干的」?领导能当场把你开了。我个人判断啊,这波AI安全浪潮冲击最大的,是那些刚入行1到3年、只会跑工具、写模板化报告的「工具人」。反而是那些懂业务、能跟客户高层聊「风险管理」和「合规体系」的老炮儿,饭碗更稳了。因为AI再强,它也搞不定怎么帮一个金融客户过等保2.0三级,这是人和人之间的活儿。还有一点值得琢磨,这次OpenAI选的是「小模型」路线,不是拿GPT-4o那种大块头去硬刚。说明人家想得很清楚:网络安全场景要的是实时性、低成本,不是诗和远方。这思路其实跟国内一些厂商不谋而合,说回这事,咱们国内那些做大模型的公司,迟早也得走这一步。说真的,留个问题给你:如果你们公司的安全团队明年缩编一半,剩下的那些人,你觉得该留下哪类人?
发布于 内蒙古
分享
评论
未登录
友善发言
image-upload
评论
加载中