标签

AI 并未让坏人更聪明,只是让作恶的门槛大幅降低

上一篇结尾,我开了个玩笑:Agent 的防守这么松,那是不是干脆去当攻击者,来钱更快?这期就来扒一扒黑客们在Agent时代是怎么赚钱的。很多人聊 AI 安全,很容易越聊越散:提示注入、MCP、RAG、浏览器扩展、插件、供应链、深伪、勒索、云权限、Agent 工作流……每个词都能写一篇。但站在普通人的视角,真正该问的问题不是“它用了什么攻击技术”,而是:如果有人真的盯上 AI Agent,他到底靠什么赚钱?顺着钱看,事情会清楚很多。攻击者赚钱,无非盯着几样东西:入口、权限、数据、信任、规模。AI 没有发明黑

2026-06-18 02:07:29  |  25 阅读

AI重塑挖洞流程

下面整理的是面向漏洞赏金猎人的一批 GitHub 开源项目与工具,按不同方向分类,覆盖 AI 提效、侦察、漏洞扫描、JS 分析、Payload、报告自动化、技能学习等多个维度:AI 全流程自动化挖洞这是一款可直接在终端由 AI 驱动的 Bug Bounty 工具,支持 recon、20 类漏洞测试、自主挖洞和报告输出。它把侦察、漏洞验证与报告三个环节串联起来,由 Claude 统一调度,也能单独执行各个阶段。关键亮点:多 Agent 并发 AI 漏洞扫描平台这是一款较为先进的 AI 驱动自动化漏洞扫描与

2026-04-27 12:56:28  |  27 阅读