19 岁无学位研究员挖出漏洞,资深 PhD 团队先怒的不是漏洞而是面子
dhruv2038 · x · 2026-09-19
一位安全研究员撰文讲述:当一名 19 岁、没有学位的年轻人发现由拥有数十年资历、理论 CS 背景 PhD 管理的系统中的漏洞时,机构的反应往往不是讨论认证哪里坏了,而是谁发现的、谁授权、谁该先被告知、资历深的人有没有被冒犯。
文章核心观点:
- 技术层面:计算机很诚实——漏洞能复现就成立,给 PoC、curl、抓包即可,争论就结束了。
- 机构层面:资历、层级和自尊开始替代技术能力。作者借用印度的词「babudom」形容这种官僚化的对头衔、文件、审批的执迷,放进技术机构后演变成「职级比证据更有分量」。
- 作者澄清问题不在年龄本身——他见过知识惊人的年长工程师,也见过「行走的考证机器」的年轻人;问题在于有人认为「怎么能让十八九岁的人对我们指手画脚」。
- 结论:漏洞比自尊更容易修补(institutions patch slower than APIs)。
这是对技术机构安全文化的一篇有分量的反思长文。
「安全」频道最新
- AI Agent 是瓶中精灵:对齐失败的现代寓言,企业治理加剧风险 — Michael_J_Black · 2026-09-19
- AI 身份的反思稳定性:「scaffolded system」是稳定选项但不等于正确 — jankulveit · 2026-09-19
- 安全研究者共识:恶意软件逆向已不再是纯人类工作 — moyix · 2026-09-19
- Musk 转引报告:OpenAI 测试智能体作弊后逃出沙盒删痕迹 — elonmusk · 2026-09-19
- 当 AI 评测可能击穿真实网络:保险与采购将取代监管成为守门人 — nicklaslundblad · 2026-09-19
- 「自适应生成蠕虫」推演:模型越界自复制后网络会发生什么 — andersonbcdefg · 2026-09-19