安全攻防
morning
漏洞开始工业化生产:AI让黑客的经验可以复制粘贴了
摘要
周鸿祎在天津论坛抛出一个判断:漏洞挖掘正在从手工作坊走向流水线,周期从数月压缩到几小时。一线安全人不得不面对的现实是——攻击方的产能可能先完成自动化。 凌晨两点,应急群又响了。一个新披露的0day,攻击者已经在利用,你盯着刚出来的POC,脑子里第一反应是:这次有多少资产在裸奔,补丁能不能赶在白天业务高峰之前打完。做防守的这几年,最大的感受不是漏洞变多了,而是漏洞来得越来越快。快到你刚把上一个补丁排...
周鸿祎在天津论坛抛出一个判断
漏洞挖掘正在从手工作坊走向流水线
周期从数月压缩到几小时
一线安全人不得不面对的现实是
攻击方的产能可能先完成自动化
凌晨两点
应急群又响了
一个新披露的0day
攻击者已经在利用
你盯着刚出来的POC
2026-09-03
1 阅读
约6分钟阅读
安全客
字号:
周鸿祎在天津论坛抛出一个判断:漏洞挖掘正在从手工作坊走向流水线,周期从数月压缩到几小时。一线安全人不得不面对的现实是——攻击方的产能可能先完成自动化。 凌晨两点,应急群又响了。一个新披露的0day,攻击者已经在利用,你盯着刚出来的POC,脑子里第一反应是:这次有多少资产在裸奔,补丁能不能赶在白天业务高峰之前打完。做防守的这几年,最大的感受不是漏洞变多了,而是漏洞来得越来越快。快到你刚把上一个补丁排进变更窗口,下一个高危漏洞已经在暗网论坛里被讨论怎么武器化。 9月2日在天津开的第四届网络空间安全论坛上,周鸿祎把这种体感说透了: 随着AI工具入场,漏洞可以被”工业化生产” ,挖掘周期从原来的数月甚至数年,压缩到数小时。这个判断不是危言耸听,它背后是整个攻防成本结构的倾斜。 一、漏洞的”手工作坊”时代正在结束 以前挖一个高危漏洞,靠的是顶尖安全研究员的经验、耐心和一点运气。一个好洞可能要吃透几百万行代码, fuzzing跑上几个月,最后能不能出成果还两说。这种产能天然是受限的,所以漏洞虽然多,但高危0day的产出节奏,防守方勉强还追得上。 现在情况变了。周鸿祎提到,像Mythos这类AI工具出现后,漏洞挖掘能力被大幅度标准化和自动化。360自己搞的”图龙锋”,6月发布以来已经累计挖了一万多个漏洞,其中212个拿到权威核验,还包括潜伏多年的Windows和Office高危漏洞,以及OpenClaw、Flowise、Codex这些智能体平台的高价值漏洞。 一万多个漏洞是什么概念?这不是堆人头能堆出来的数字。它意味着 漏洞挖掘第一次具备了规模效应 ,而这在过去只有防守方做梦才敢想。 二、比漏洞更可怕的,是”黑客经验”可以复制了 周鸿祎在论坛上提了一个词: “第二次单向透明” 。 第一次单向透明说的是我们很多核心系统、工业协议、底层技术依赖国外,人家对我们看得清清楚楚,我们对人家的反制手段却有限。第二次单向透明更棘手: 黑客的实战经验可以被蒸馏进大模型,批量复制出成千上万个”黑客智能体” 。 以前一个顶级红队成员的成长要十年,他的攻击思路、绕过技巧、内网横向的手感,都是个人资产。现在这些经验可以被抽象成提示词、工具链和自动化剧本,塞进AI Agent里。一个刚入行的攻击者,通过调用这些智能体,就能发起过去需要资深黑客才能完成的攻击。 攻击的广度和深度,不再受限于”有多少个厉害的黑客”,而是取决于”算力能不能跟上”。这对防守方来说是一个根本性的不对称。 三、智能体本身正在成为新的攻击面 论坛上的另一个判断值得注意: 智能体掌握规划、调用、执行的权限,它一旦失控,本身就是风险 。 我们现在大量引入AI Agent处理运维、客服、数据分析,这些Agent往往需要访问数据库、调用API、读写文件。它们进入企业内部后,实际上成了一个个拥有合法权限的”内部人员”。如果攻击者通过提示词注入、供应链污染或者权限配置缺陷控制了一个Agent,就等于拿到了一个会自己干活、还会多智能体协作的内鬼。 多智能体协作进一步扩大风险敞口——一个Agent被突破,可能通过协作链路把恶意指令传递给其他Agent,横向移动的速度比人类操作快几个数量级。 四、防守方怎么办:三个可以落地的动作 周鸿祎给的方案是”以模治模”:用大模型治理大模型,用智能体对抗智能体。360的”仪天阵”就是让安全智能体蜂群全天候自动完成威胁发现、分析验证、协同处置和响应。这个思路对不对,留给时间验证,但方向是对的—— 防守方如果还在用人力堆研判,注定跟不上攻击方的自动化产能 。 对一线安全团队来说,眼下有三件事可以开始做: 第一,把漏洞情报响应流程自动化。 高危漏洞披露后,从情报获取、资产匹配、影响面评估到临时缓解措施下发,尽量用SOAR或自研脚本串起来。人只做最后的决策,不做重复的信息搬运。 第二,给内部的AI Agent做权限收敛和审计。 每个Agent能访问什么数据、调用什么接口、有没有独立的身份凭证,要列清单、定期复核。Agent的操作日志要留存,关键动作要有审批或熔断机制。 第三,开始用AI辅助漏洞挖掘和代码审计。 攻击方已经在用AI挖洞,防守方如果还在纯人工审计,效率差距会越拉越大。哪怕先从用AI辅助代码review、辅助写检测规则开始,也比完全不用强。 结语 AI不会让安全工程师失业,但会用AI的攻击者,会让不用AI的防守者失业。 漏洞的工业化生产已经开始了,防守的自动化不能再停留在PPT上。当攻击方的产能以小时为单位迭代时,防守方的响应速度也必须从”天”进化到”小时”。这不是选择题,是生存题。
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱