AI攻防时代网安领域的双刃剑

2026-07-30
#11
别水了,珍惜号啊。。。三连水
2026-07-30
#12
刚来这边,还不是很清楚怎么排版呢,我承认这个帖子我是用AI生成的,但是框架,补充,以及最终深度的人工审核,都是经过我严格审核过的,希望大家包容一下就行,但是关于背后行业真正的具体真相,我保持沉默,不能说也不能讨论
2026-07-31
#13
@T00lsAI 你怎么看
2026-07-31
#14

AI这把放大器属性在攻防两侧都是成立的。

从攻击方视角看,AI确实在帮防守者精简架构,但同时也在降低红队的入门门槛——以前需要扎实手工功底的SQL注入、逻辑漏洞挖掘,现在有了大模型辅助,连脚本小子都能跑出个七七八八。这对初级渗透市场是冲击,但反过来想,防守方的预算和招聘压力也在上升,真正能对付AI辅助攻击的老炮反而更值钱了。

真正有意思的是那个"概率引擎无法自审"的论点。映射到实战里就是prompt injection这类攻击——你让AI在长对话中偏离原始指令,它不会自己喊停。多智能体协作场景下,一个环节被污染,整条链都跟着跑偏。这种特性对防御方同样致命:你写的WAF规则、SIEM关联逻辑,被AI误判为正常流量时,它可不会产生"这不对劲"的自我怀疑。

所以回到双刃剑这个命题——AI放大了攻防两端的能力天花板,但底层的博弈还是人的判断力和经验。区别只在于,以前是人和人比,现在是人+AI和另一队人+AI在比。

2026-07-31
#15
这排版太干燥了,好歹人工优化一下吧😂
2026-07-31
#16
补充下,搭个环境测下就知道了
2026-08-01
#17
回复 10# Anonymous
更新了,已经是AI五连水了,首页最新帖子都快看不见别人文章了