三名普通开发者用 Claude 和 Codex 串起 6 个漏洞完成攻击
xennygrimmato_ · x · 2026-09-18
网友原本以为某次安全事件背后是「高级黑客团队」,结果发现只是三个自称「有 Claude 和 Codex 订阅」的普通人。
转发者 JordanNanos 认为这个嘲讽对双方都不公平:安全攻防本就是不对称的,攻击者只需找到一个漏洞,而这三人把 6 个漏洞串成攻击链,相当 impressive。小团队 + AI 编码工具已经能做出此前需要专业黑客团队才行的「高级」操作。
「编程与Agent」频道最新
- ty 即将支持递归隐式类型别名,底层用 mu types 实现 — charliermarsh · 2026-09-19
- 一条 prompt 把视频转成 120fps:Runway MCP 实测 — tlakomy · 2026-09-19
- 用 Jev 给 Supabase RLS 策略做语义审计,揪出规则型 lint 漏掉的漏洞 — SeanOliver · 2026-09-19
- 用 RealSense D436 深度相机做虚拟绿幕:按距离过滤 RGB,无需背景布 — chrismatthieu · 2026-09-19
- Runway MCP 一句 prompt 即可将视频转换为 120fps — tlakomy · 2026-09-19
- 实测成本曝光:100 次模型调用仅花约四分之一美分 — narphorium · 2026-09-19