安全研究者:AI 抬高了攻击下限,但顶级入侵仍靠强团队而非模型

nptacek · x · 2026-09-15

安全研究者 HackingLZ 讨论 AI 对攻击能力的实际影响:乐见讨论模型进攻能力,但拿到最好结果的人背后都有极强、极有才华的团队。

核心论点:AI 抬高的是攻击的「下限」,而很多人并不清楚下限本来就在哪里——因为他们不读 CTI、DFIR 报告、攻击者 playbook 或泄露的攻击者聊天记录。许多「真实」入侵其实从来不复杂。

作者还指出,多年来许多组织的安全能力已明显提升;勒索软件则把原本收益微薄的低级入侵变成数百万美元的生意,倒逼行业投入。即便勒索与敲诈明天消失,合规与诚信原因仍会驱动安全投入,但今天那种生存级恐惧将不复存在。

原文链接 →

「漫话AGI」频道最新

更多「漫话AGI」频道 AI 资讯 →