首页 时政热点 科技头条 智能AI 安全攻防 数码硬件 开发者生态 汽车 游戏 社会热点 开源推荐 医疗健康 归档 标签 关于

8000人围观、9位安全大佬激辩:AI来袭,白帽生态与网安行业路在何方?

摘要

8月4日晚, AikerWorld × HackingClub 举办了一场主题直播《某 SRC 关停:AI 来袭,白帽生态与网安行业路在何方》。本场直播源于近期安全行业引发广泛关注的两个事件: 一是某金融行业 SRC(安全应急响应中心,运行十余年)宣布关停;二是国际漏洞众测平台 HackerOne 由匿名提交改为强制实名。 这场直播一个有趣的细节是:开播即在的「直播嘉宾」,是主持人 胡晓娜(360...

SRC HackingClub AikerWorld HackerOne 胡晓娜 关停不是孤立事件 8月4日晚 举办了一场主题直播 白帽生态与网安行业路在何方 本场直播源于近期安全行业引发广泛关注的两个事件
2026-08-10 1 阅读 约10分钟阅读 安全客
分享:
字号:
8月4日晚, AikerWorld × HackingClub 举办了一场主题直播《某 SRC 关停:AI 来袭,白帽生态与网安行业路在何方》。本场直播源于近期安全行业引发广泛关注的两个事件: 一是某金融行业 SRC(安全应急响应中心,运行十余年)宣布关停;二是国际漏洞众测平台 HackerOne 由匿名提交改为强制实名。 这场直播一个有趣的细节是:开播即在的「直播嘉宾」,是主持人 胡晓娜(360城市集团高级副总裁、漏洞云业务线总经理,AikerWorld社区及HackingClub白帽技术社区发起人) ,以及三位安全老炮—— 湖南省网安基地联合创始人熊勇、 金山云 网络安全专家 / 智联联盟AI安全专委会副主任蔚永强、360漏洞云技术专家罗雄; 而随着话题热度攀升,更多安全大佬因对话题感兴趣陆续进入直播间开麦: 众安天下 创始人杨蔚(301)、外企安全运营/ AI 渗透智能体实践者「没睡的风」、 国央企安全运营一线的 「 木子李 」 、知道创宇资深前辈黑哥、 山石网科 高级副总裁贾宇;期间还有摘星、占星等观众自发上线发言——形成一场不断「加人」的深度对谈,累计吸引近 8000 人观看。以下按发言人的核心观点逐一呈现。 关于 AikerWorld × HackingClub: ●Aiker World(AI 世界)——聚焦 AI 人才与智能体工具的垂直专家社区。专家领航 + 人才汇聚 + 工具赋能,打通 AI 技术与产业落地的断层,为 AI 从业者、开发者及企业提供一站式成长与协作平台。 ●HackingClub——一个由中国网络安全爱好者自发组建的安全组织。我们一直秉承「崇尚技术、开放探索,不看 ID,只讲干货」的初心,打造一个无拘束的网络安全聚集地,以此推动中国 Hacking 文化发展,搭建属于中国网络安全技术爱好者交流的平台。 一、胡晓娜:SRC 关停不是孤立事件,而是结构性浪潮 作为本场直播的发起人与主持人,胡晓娜从安全行业从业者、漏洞业务负责人及两大社区发起人的多重视角切入,对 AI 冲击下的白帽生态与安全行业变化进行了整体观察。 她在安全行业深耕 14 年,长期负责漏洞相关业务及白帽群体的组织运营。今年以来,她明显感受到 AI 给安全行业带来的巨大冲击,也坦言自己对行业未来“其实很悲观”——在当前变化速度下,很难再给白帽群体一个清晰、确定的职业发展方向。 但这种“悲观”并不意味着否定安全行业的未来,而是希望从现实出发,正视 AI 对原有行业结构、价值体系和商业模式带来的深层改变。 ●两件大事触发讨论:某金融行业 SRC 今年突然关停;同期美国最大道德黑客众测平台 HackerOne 由匿名制改为强制实名。两件事在白帽子群体中引起「轩然大波」。 ● SRC 关停不是孤立事件 ,更像行业在 AI 时代走到一个值得深思的节点:它让我们重新去理解「赏金猎人」式白帽模式,在能力供给快速变化的背景下,正面临怎样的定位与挑战。其平台注册白帽子近 14 万、每年合作大几万人,这些积累(证书、资历、实战经验)在行业转型期该如何延续价值,也值得大家一起探讨。 ●AI 让漏洞大幅量产,将带来三个核心命题:①企业漏洞修复与维护成本过高、团队跟不上;②供大于求必然导致漏洞被议价、降价;③科技平权下「脚本小子」也能挖出高价值漏洞,对实战型白帽子的价值判定造成冲击。 ●从商业本质看,企业都面临经营压力,不会出于「扶持生态」的情怀持续投入;过去买漏洞买的是「 稀缺性、人工经验、能力与效果交付 」,当甲方自建 AI 能力后,这一价值标准必然大打折扣。 ●自我定位:「我更像个工头」——漏洞平台做的是「安全界的滴滴、饿了么、58 同城、猪八戒」式的撮合;在 AI 浪潮下,这种撮合 / 漏洞生态交易「还有发展空间吗?」是她真实的迷茫。 ●但与此同时,她已在行动:今年初规划引导白帽子转型到 AI 行业的 FDE(前沿部署工程师)岗位,已有两三千人跟随培训、承接项目(详见后文「行动倡议」)。 ●结尾四句话总结:①SRC 关停是结构性洗牌信号,技术从业者务必提升 AI 场景下的个人竞争力;②白帽子赏金梦更艰难,从拼数量转向拼质量、从拼工具转向拼体系,复合能力要变强——「AI 没有消灭安全行业,但它消灭了低端同质化和无思考的纯工具型漏洞挖掘能力」;③行业虽变冷但可能更专业、更高阶;④顺势而为,积极拥抱 AI,不焦虑、不恐慌、站稳脚跟。 二、熊勇:AI 推动企业重新重视安全,白帽子要从攻击走向防守 长期从事网络安全人才培养与服务的熊勇,对行业整体持「看好」态度,认为危中有机。 AI 的发展让攻防两端能力形成很大的压力,攻击成本几乎接近于零。 但这会推动大家认识到,安全不是想做就做、不做也可以的事,而是企业必须要做的事。 ●AI 降低攻击门槛,反而成为推动企业安全建设进入新阶段的动力——安全正从「合规驱动、事件驱动」的「可选项」,变成数字化转型下的「必需品」。 ●白帽子的价值评价标准将发生转变:不再只是「你发现了多少漏洞」,而是「你发现了哪些 AI 发现不了的问题」;真正高价值能力集中在复杂漏洞研究、深层技术分析、企业安全场景理解、高级攻防能力。 ●支持行业洗牌:低质量、重复性漏洞提交会加速出清,实名 / 邀约制有助于沉淀高水平研究者;真正具备研究能力的人,价值不会降低。 ●对白帽子的发展方向给出建议:不能只停留在漏洞发现,要从攻击端最终落到防守方向;把「挖漏洞提升防御能力」的初心,升级为「漏洞研究 + 防守场景落地」。 ●鼓励坚持:即便从技术到产品变现路很长,但随着安全事件频发倒逼甲方投入,行业总会涌现出新的机会。 三、蔚永强:全员 AI 武装,但请给白帽子应有的价值 作为大甲方安全体系建设者,蔚永强既强调企业自建 AI 能力的现实,也多次「 替白帽子发声 」。 ●企业安全正在从「 买产品 」走向「 买能力 」:甲方自研 / 自采 AI 代码审计、自动化渗透、安全运营工具,正在「全员 AI 武装」,内部能力显著增强。 ● 替白帽子发声: 越是 AI 让漏洞难挖、越该增值而非贬值——若把漏洞贬值,会倒逼白帽子不提交、甚至「由白转灰转黑」,那已不只是 50 块钱的事。 ● 白帽子是弱势群体: 定价权不在白帽子手里,而受厂商预算与道德约束双重限制,心态易崩;呼吁企业履行社会责任、维护好白帽子关系(如同维护互补的「另一半」)。 ● 一线现状: 甲方面对的不是「找不到漏洞」,而是「漏洞太多、修复不过来」,只能优先处理高危与通用组件类漏洞——同质化低价值漏洞正在挤占人力。 ●「白帽子的价值应有延续性,不应像 OKR 一样今年第一明年就遗忘。」 良性的生态下白帽子无需「转型」,只会迭代进化。 四、罗雄:AI 拉平门槛,白帽子转型变现难 兼具技术出身与产品经理经验的罗雄,从自身实践与行业判断出发,给出更落地的观察。 ●AI 来袭之后,信息收集、PoC/ExP 编写等大量基础工作都可通过 AI 完成,这意味着大量基础漏洞会越来越容易被发现。未来白帽子的价值评价标准将发生变化——不再只是「你发现了多少漏洞」,而是「你发现了哪些 AI 发现不了的问题」。 真正高价值的安全能力,将集中在复杂漏洞研究、深层技术分析、企业安全场景理解及高阶攻防能力上
这篇文章对您有帮助吗?

订阅66必读

每日精选科技资讯,直达你的邮箱