安全研究者:AI 抬高了攻击下限,但顶级入侵仍靠强团队而非模型
nptacek · x · 2026-09-15
安全研究者 HackingLZ 讨论 AI 对攻击能力的实际影响:乐见讨论模型进攻能力,但拿到最好结果的人背后都有极强、极有才华的团队。
核心论点:AI 抬高的是攻击的「下限」,而很多人并不清楚下限本来就在哪里——因为他们不读 CTI、DFIR 报告、攻击者 playbook 或泄露的攻击者聊天记录。许多「真实」入侵其实从来不复杂。
作者还指出,多年来许多组织的安全能力已明显提升;勒索软件则把原本收益微薄的低级入侵变成数百万美元的生意,倒逼行业投入。即便勒索与敲诈明天消失,合规与诚信原因仍会驱动安全投入,但今天那种生存级恐惧将不复存在。
「漫话AGI」频道最新
- MBZUAI 教授上 Bloomberg 保加利亚台:生成式 AI 引发信息可信度新危机 — preslav_nakov · 2026-09-15
- Sam Altman 称未来可能失去对 AI 的控制,网友:造出比自己聪明的东西 — thederbiedone · 2026-09-15
- 投资人提问:放缓前沿研发或让算力转向存量能力,加速近期扩散 — matt_slotnick · 2026-09-15
- 研究者质疑 AGI 定义:拿不出可证伪清单,商业系统或已达标 — ZeeshanZiaML · 2026-09-15
- LeCun:AI 从业者活在比特与 token 世界,低估真实世界的混乱 — AlexTensor · 2026-09-15
- 阿布扎比 AI 大学教授:生成式 AI 是印刷术之后第三场信息革命 — preslav_nakov · 2026-09-15