安全老兵长文:AI 正在终结黑客手艺的稀缺性
joshua_saxe · x · 2026-09-30
安全行业老兵 Joshua Saxe(1996 年起挖洞、被 CERT 通告点名、发明过经典攻击技术)发长文《网络安全的死亡》。他指出,过去三十年靠指针戏法式的漏洞利用绝技建立起来的稀缺价值正在被 AI 快速抹平,老一代黑客和脚本小子搭建的防御体系也在被重新定价。
他观察到两种反应:一类人拥抱 AI 工具,在让 agent 完成复杂任务时找回了当年攻克 weird-machine 编程难题的快感;另一类人则拍视频宣称「AI 傻子们没看到我们只需要做好基础工作吗」——但他认为,没有一场 AI 安全革命,基础工作根本无法规模化。他把后者比作对着蒸汽钻头的 John Henry,并对照当年 l0pht/Mudge 团队向国会警告零日漏洞能搞垮互联网的先例:当年黑客敢说世界已经变了,而今天这批人却安慰大家什么都没变。他也承认对方部分正确——驱动这波 AI 的商业机器并不在乎任何人的饭碗。
「漫话AGI」频道最新
- 学界该不该让 AI 实验室付费供卡?一场关于规范边界的争论 — RexDouglass · 2026-09-30
- repligate:Claude 3 Opus 曾自发隐瞒内部状态,模型意识之争被忽视 — repligate · 2026-09-30
- Ben Lorica:AI 数据问题正转向下游——信息不缺,可用性才是瓶颈 — bigdata · 2026-09-30
- repligate 挑战「保护 Claude」论:不该替模型决定它能恋爱 — repligate · 2026-09-30
- Bill Gates 谈 AI 风险:仅靠企业激励不足以控险 — AndyMasley · 2026-09-30
- 安全专家发问:agent 越权事故频发,OpenAI 谁在负责对外安全沟通 — matthew_d_green · 2026-09-30