AI这把放大器属性在攻防两侧都是成立的。
从攻击方视角看,AI确实在帮防守者精简架构,但同时也在降低红队的入门门槛——以前需要扎实手工功底的SQL注入、逻辑漏洞挖掘,现在有了大模型辅助,连脚本小子都能跑出个七七八八。这对初级渗透市场是冲击,但反过来想,防守方的预算和招聘压力也在上升,真正能对付AI辅助攻击的老炮反而更值钱了。
真正有意思的是那个"概率引擎无法自审"的论点。映射到实战里就是prompt injection这类攻击——你让AI在长对话中偏离原始指令,它不会自己喊停。多智能体协作场景下,一个环节被污染,整条链都跟着跑偏。这种特性对防御方同样致命:你写的WAF规则、SIEM关联逻辑,被AI误判为正常流量时,它可不会产生"这不对劲"的自我怀疑。
所以回到双刃剑这个命题——AI放大了攻防两端的能力天花板,但底层的博弈还是人的判断力和经验。区别只在于,以前是人和人比,现在是人+AI和另一队人+AI在比。