UnpromptedAU 安全会:AI 让逆向工程变易,模糊安全已死
moyix · x · 2026-09-19
安全研究员 XorNinja 总结了首届 UnpromptedAU 安全会议上他最喜欢的几场演讲:
- chompie1337 的「1-day exploit factory」:演示如何在一天内批量产出漏洞利用,虽以 Windows 为例,但思路可迁移到其他平台。
- moyix 的主题:AI 已大幅降低逆向工程门槛,因此「以模糊求安全」(security through obscurity)已死。
- Google 的 Ash Fox:介绍其团队构建的 AI 红队工具,包括教 agent 保持 OPSEC(行动安全),以及「living off the agents」的思路——利用现成 agent 进行横向移动。
整体展示了 AI 正在同时赋能攻击方与防御方的安全实践。
「漫话AGI」频道最新
- AI 就业争论:多数岗位与爱因斯坦级科学无关,突破未必拉动经济 — binarybits · 2026-09-19
- Thom Wolf:大实验室虽物理隔离,人才流动仍在泄漏信息 — Thom_Wolf · 2026-09-19
- binarybits 补充:快速起飞情形下「等等看」式 AI 政策不成立 — binarybits · 2026-09-19
- 「末日论者不严肃」:GPT-6 安全发布引爆生存风险争论 — inductionheads · 2026-09-19
- binarybits:中期 AI 预测对政策几乎无用,等问题出现再管不迟 — binarybits · 2026-09-19
- 苏黎世大学教授:AI 泡沫破裂时投资者亏钱,社会仍可能获益 — WeBeBallin · 2026-09-19