网易首页 > 网易号 > 正文 申请入驻

AI挖漏洞大材小用?2026年安全研究员正在换玩法

0
分享至

多数漏洞猎人把AI当成高级搜索引擎,输入关键词,等反馈,再人工筛选——这套玩法让发现效率折损了至少七成。

2026年的前排玩家已经换思路了:AI是测试搭档,不是问答机器人。侦察自动化、代码模式分析、智能模糊测试、漏洞分类——这些曾需要数小时的手工活,现在被压缩到分钟级,而且误报率在可接受范围内。


Google的Project Big Sleep在2024年11月从SQLite里挖出一个确认可利用的漏洞,这是公开记录里首个由AI发现的、运行在生产环境开源软件中的零日漏洞。注意时间点:那是2024年底,大模型还没到今天这个推理水平。

这条线索很关键——它说明AI漏洞狩猎不是未来时,而是进行时,并且正在加速。

具体能做什么?三个切口最直接。其一,侦察阶段自动化,让AI接管子域名枚举、端点发现、参数抓取这些高重复性工作,人不再跟URL列表死磕。其二,代码审查加速,LLM辅助读代码、找模式异常,把可疑片段标注出来,研究员只做判定。其三,报告生成,漏洞验证通过后,AI完成描述、复现步骤、危害评级初稿,研究员修改即用。

但有一个硬边界,说三遍都不过分:业务逻辑缺陷、多步骤组合漏洞、需要上下文推演的复杂攻击场景——这三类问题,AI目前处理不了。原文的态度很明确,人工测试在这些领域不可替代,强行用AI覆盖只会产出大量假阴性。

另一面,现实里已经有人踩坑:把AI输出当结论直接用,跳过人工验证环节,结果要么误报冲到天上去,要么漏掉真正高危的逻辑洞。2026年最能出活的那批猎人,做法高度一致——AI管广度覆盖,人管深度验证,两者之间有一条清晰的交接线。

责任披露义务这块,原文特别点了一句:不管漏洞是人发现的还是AI发现的,授权要求和伦理标准完全一样。别指望用“是AI找出来的”当挡箭牌,不存在这个豁免通道。

入门门槛比多数人想的低。不需要机器学习背景,不需要自己训模型。现有的AI辅助侦察流程、LLM驱动的代码审查方案、报告生成工具链,拿现成的就能上手。原文的建议非常务实:先把传统漏洞狩猎方法论吃透,再往上叠加AI技术层。顺序不能反,AI提速的是已有技能,不是替代从零开始的学习路径。

回头看一眼行业现状:把AI当搜索助手用的人占了大多数,真正把AI嵌入测试流水线、当成持续运行的协作者,还属于早期红利阶段。两者的产出量级差了一个数量级,而且这个差距在2026年只会继续拉大。

与其讨论AI能不能取代漏洞猎人,不如问另一个问题:你的工作流里,哪些环节正在被重复性劳动吃掉时间?那些环节,就是该交给AI的第一批任务。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
某地瑜伽馆惊现印度男人教练不堪入目,网友说:瑜伽是印度房中术

某地瑜伽馆惊现印度男人教练不堪入目,网友说:瑜伽是印度房中术

黯泉
2026-06-23 17:44:53
全红婵留长发,近170cm颜值惊人,网友:这脸,变化好大

全红婵留长发,近170cm颜值惊人,网友:这脸,变化好大

新动察
2026-06-24 08:54:19
尘埃落定!王毅启程回国,临走前莫迪讲出2句话,美方开始行动

尘埃落定!王毅启程回国,临走前莫迪讲出2句话,美方开始行动

策前论
2026-06-24 15:29:39
黄金“大势已去”?专家反驳:恰是绝佳入场时机,“结构性支撑”牢固!

黄金“大势已去”?专家反驳:恰是绝佳入场时机,“结构性支撑”牢固!

财联社
2026-06-24 15:04:20
乌滑翔炸弹一鸣惊人,克里米亚11座路桥遭重创,俄电影剧组遭团灭

乌滑翔炸弹一鸣惊人,克里米亚11座路桥遭重创,俄电影剧组遭团灭

史政先锋
2026-06-24 21:57:01
亚足联慌了!亚洲球队第二轮近乎全军覆没,名额可能被削减

亚足联慌了!亚洲球队第二轮近乎全军覆没,名额可能被削减

铿锵格斗
2026-06-24 22:56:37
濒临出局!52岁卡纳瓦罗或被解雇:我会承担责任 但踢100次都是输

濒临出局!52岁卡纳瓦罗或被解雇:我会承担责任 但踢100次都是输

风过乡
2026-06-24 05:47:27
11年收割200亿,坑惨10万家庭,这个金融骗子终食恶果!

11年收割200亿,坑惨10万家庭,这个金融骗子终食恶果!

青眼财经
2026-06-24 08:00:23
近1800条质疑!清华博士发言“在西部奉献”,原来是入职西安交大

近1800条质疑!清华博士发言“在西部奉献”,原来是入职西安交大

火山詩话
2026-06-24 05:02:06
向太小儿子直播带货首秀!被怀疑有唐氏综合症,向太又遭质疑!

向太小儿子直播带货首秀!被怀疑有唐氏综合症,向太又遭质疑!

情感大头说说
2026-06-24 18:32:58
针对巴拿马无端指责,中方阐明立场

针对巴拿马无端指责,中方阐明立场

环球时报国际
2026-06-24 17:57:34
中国银行逃税23.67亿被通报

中国银行逃税23.67亿被通报

虎视财经
2026-06-24 14:37:55
拉夫罗夫曾言:莫斯科将把所有历史上的俄罗斯土地归还其合法家园

拉夫罗夫曾言:莫斯科将把所有历史上的俄罗斯土地归还其合法家园

离离言几许
2026-06-24 18:10:57
真兰仪表:公司董事张蓉逝世

真兰仪表:公司董事张蓉逝世

界面新闻
2026-06-24 17:01:27
小米紧急致歉:研发人员测试时操作失误!网友普法:根据《中华人民共和国突发事件应对法》和《治安管理处罚法》 ...

小米紧急致歉:研发人员测试时操作失误!网友普法:根据《中华人民共和国突发事件应对法》和《治安管理处罚法》 ...

大白聊IT
2026-06-24 14:08:52
最新动态!山东泰山名宿王永珀现身世界杯,长期居住海外原因曝光

最新动态!山东泰山名宿王永珀现身世界杯,长期居住海外原因曝光

王大发不懂球
2026-06-24 20:19:13
家长发明“防早恋”发型火了!网友:贵千金的颜值,没必要这样!

家长发明“防早恋”发型火了!网友:贵千金的颜值,没必要这样!

犀利强哥
2026-06-24 07:13:05
状元秀太狂了!湖人终于完成交易,勇士现场内讧!

状元秀太狂了!湖人终于完成交易,勇士现场内讧!

德译洋洋
2026-06-24 12:29:41
北京人又不是韭菜,凭什么给你走面儿?

北京人又不是韭菜,凭什么给你走面儿?

常识群
2026-06-24 12:56:17
森保一不拿笔记本不是自信!FIFA 警告他:再记就取消日本队成绩

森保一不拿笔记本不是自信!FIFA 警告他:再记就取消日本队成绩

酷侃体坛
2026-06-24 22:10:25
2026-06-25 00:44:49
Ping值焦虑
Ping值焦虑
有态度网友ytd
289文章数 63关注度
往期回顾 全部

科技要闻

豆包专业版上线:定价68-500元每月

头条要闻

谢锋当众质问巴拿马:若契约想撕毁就撕毁 谁还来投资

头条要闻

谢锋当众质问巴拿马:若契约想撕毁就撕毁 谁还来投资

体育要闻

字母哥,会把凯尔特人拆了吗?

娱乐要闻

向佐向佑兄弟合体直播!母子终于和解

财经要闻

逃税23亿:审计署年报直指七家机构

汽车要闻

施鹏泽:为什么奥迪E7X强调座舱气味安全?

态度原创

房产
数码
亲子
时尚
军事航空

房产要闻

白鹅潭新增优质宅地!沙涌地块对望太古里,容积率仅 2.14

数码要闻

影石回应Luna Ultra“骗国补”质疑:不存在骗补,系品牌补贴与政策落地差异

亲子要闻

婴儿纸尿裤十大品牌排行榜:2026母婴安心回购清单

一夜之间,全网对向佐路转粉

军事要闻

伊朗代表:霍尔木兹海峡已免费开放

无障碍浏览 进入关怀版