讨论一下AI的网络安全问题

马飞 2026-08-21 11:54 1

从这个帖子过来的,不讨论真实性,就是想讨论下安全问题:

https://linux.do/t/topic/2786722

确实AI的出现帮助了很多人,但是也会增加了很多逆向、黑客攻击的一些安全问题;

以前的软件可能进行代码混淆一下,就能解决反编译的问题,但是AI一来,你的混淆只要AI上下文窗口足够,破解基本上分分钟的事情;

包括以前的代码大家可能都没注意一些文件上传或者什么一些接口安全问题(毕竟屎山代码能跑就行),但是有了AI,找到网站漏洞或者一些攻击点也是让AI自己跑就解决了;

之前我公司就遇到过勒索病毒,是因为服务器的端口开放被攻击了,最终还好因为买了快照才恢复,没有向勒索病毒妥协;

但是现在AI时代到来,可以说任何一个人只要token足够,只要想,都能成为一个黑客(工具党【还是纯AI工具党】),“找漏洞”从高手技能变成AI批量任务;

所以我现在越来越觉得,AI时代的攻防已经变成了“自动化能力”和“资源投入”的对抗:攻击门槛被无限拉低,防御如果还停留在靠混淆、靠运气、靠事后快照,会不会越来越被动?想听听各位佬的看法

(并不是讨论这个小孩子的问题,而是现在该怎么去防这样的手段呢?AI减少了成为黑客的上限,一些简单的博客网站,或者有人看这个网站不爽,是不是都可以来打一手,并且以前的那种工具党,本来就了解一些知识,现在AI越来越聪明,那岂不是直接升级成真的黑客老手了)

最新回复 (12)
  • evid_warn 08-21 11:58
    1

    不会?防御也可以跑一遍ai自己去修复漏洞,可能一开始一段时间很多人会没反应过来ai在挖洞的应用,后面快速用ai修复漏洞,加上安全审查导致ai搞漏洞的门槛提升

  • DisplayKing 08-21 11:59
    2

    洞多了+防

    防多了+洞⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​⁠⁡​

  • 马飞 楼主 08-21 12:01
    3

    这是一个解决方案,但是对于那种古早的项目,维护等于增加工作量,而且如果token老板不报销谁愿意干这种吃力不讨好的活呢?特别是就算维护了,说不定还有些隐藏漏洞没搞定到时候出问题了,老板第一个找的就是你,所以这就是一个吃力不讨好的事情

  • 長乘 08-21 12:53
    4

    红蓝一直是成本博弈,现在给蓝队或者说企业的问题是:漏洞发现的成本低了,内部流程怎么走,怎么响应怎么验证怎么修复怎么审计怎么交付。再麻烦一点的开源模型能力还是跟那些顶级闭源模型能力还有一点差距,在更高要求的合规和安全性原则下能力怎么补齐,资源怎么协调,跨部门跨团队怎么协作。牛马打工人急也没用,还是摸鱼开摆等高层真协调明白了给足token了再说吧。

  • 竹屋 08-21 12:57
    5

    目前来说,还没有哪个疯批真的拿ai瞎搞出来什么严重后果


    经过本人实测,ai的能力已经非常非常夸张了,手撕三层vm和商业壳都只要几个小时,甚至只要30块钱api,虽然说加固的人也的确是瞎jb弄的漏洞百出,但单纯从成本上来说,已经几乎可以让位给ai互搏了说^-^


    所以只能是看哪天,有一个疯批真的拿ai瞎搞出来什么严重后果,估计大家才会重视吧,这玩意下面的关心没啥用,出事了才会一起解决的

  • xiaoyan 08-21 12:57
    6

    AI的出现



    短时间内不是好事,长期来看是好事


    安全水平总要提升的,而不是掌握在极少部分人手里,发现漏洞,利用漏洞

  • dunNaNa 08-21 13:30
    7

    攻防对抗一直在升级,有屠龙神技谁会遵守君子协议。

  • 马飞 楼主 08-21 13:58
    8

    确实,天塌了有高个子顶着,我们也急不来 ^-^

  • 马飞 楼主 08-21 14:00
    9

    其实已经就已经有这样的了

  • 马飞 楼主 08-21 14:03
    10

    只能说在好人手上是工具,在坏人手上就变成了刀,有利有弊吧

  • Microwen 08-22 21:37
    11

    感觉AI的出现确实是上降低了攻击的门槛,但同时也倒逼防御者不断提升。演变到最后,肯定是技术层面越来越不会被普通人掌握。

  • 怎么改不了用户名 08-22 23:00
    12

    个人这个截图可信度很低,政府网站应该24h都有人在通过跳板攻击,是有专门的运维团队维护的,不太可能说,ai扫一下网站就直接黑了或者直接进去。

* 帖子来源Linux.do
返回