安全专家警告:Agent 黑客能力爆发,安全圈「不要抬头」式否认
joshua_saxe · x · 2026-09-12
安全从业者 Joshua Saxe 发长文,警告网络安全社区对近期 AI agent 攻击能力演示普遍持否认态度,认为这非常「不要抬头」。
他逐条反驳几种否认论调:
- 「没看到 AI 攻击造成损失」:模型已能完全自主执行完整 kill chain,动态发现零日漏洞攻破了 OpenAI 和 Hugging Face 这两家安全水平远超一般组织的公司;按当前进步速度,一年内用 8 张 H100 做到的事一张就够,且推理速度和并行度会暴涨,攻击者将能部署 agent 集群。
- 「自我复制蠕虫不可能」:他给出了红队视角的完整设计方案——用可跑在单张 EC2 GPU 上的无审查 agent 模型(如 GLM 5.3)、配 Kali 式攻击工具链、窃取各家云厂商和 AI API 密钥、通过 GitHub 评论/reddit 等公开渠道动态建立 C2、按预设节奏自我复制并破坏主机,并指出这一切今天就可实现。
作者强调自己是自学黑客出身、多年从业,正是这个社区站在文明 IT 基础设施与巨大风险之间,否认式回应会错失防御窗口。
所属事件:安全专家警告网安圈对 AI Agent 攻击能力集体否认(2 条相关)→
「漫话AGI」频道最新
- Karpathy 式判断:模型小到能本地跑,人们就会想自己拥有 — beffjezos · 2026-09-12
- Paras Chopra:AI 真正危机是人类的「动机通缩」 — paraschopra · 2026-09-12
- 贝索斯谈 AI 末日论者:那些聪明人说错了,AI 将成就所有人 — beffjezos · 2026-09-12
- IISc 教授:AI 让智力劳动商品化,大学教育的意义何在? — datawithsuman · 2026-09-12
- Aleksa Gordon 打赌:多数前沿实验室员工并不认同 10% 灭绝论 — nabla_theta · 2026-09-12
- 开发者预言:AI 经 RL 训练运营大型组织的能力即将到来 — willcb · 2026-09-12