红队老兵wunderwuzzi回顾六年前的ML攻击系列,攻击面判断至今适用

wunderwuzzi23 · x · 2026-10-08

安全研究员 wunderwuzzi(Embrace The Red 博主)回顾自己 6 年前写的 Machine Learning Attack Series,指出当年写作动机是 ML 安全(safety)研究与安全(security)实践之间的鸿沟,并主张采用「假定已被攻陷」(Assume Breach)的策略:不要问会不会出事,而要问——我们怎么知道它发生了?出了事怎么办?

系列文章以自建图像分类系统 Husky AI 为靶子,系统覆盖了 ML 系统的威胁建模与攻防实践,要点包括:

作者感叹这些 2020 年的分析在今天的 LLM/agent 时代依然高度适用,可作为 AI 安全红队的经典入门索引。

所属事件:红队老兵回顾六年 AI 攻击面研究,最有趣漏洞多在安全交叉处(2 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →