既然 未知 是唯一的期待
索性将平淡劈成干柴
Reset Reset Reset
点燃眼前的徘徊
华为–>MiniMax
溜了溜了。lastday当天的心态和我预想的不太一样,就只是平平无奇的一天,无悲无喜,不过那天北京的天气过于闷热让我有些暴躁:(
这几天还是有一些不舍,未然的同事都是很纯粹的人,大家都对技术保持着一定追求,这一点倒是和🌸整体氛围不太一样。一年来我在工作上受到太多人的照顾,在此感谢geekby, zraxx, sheep, lei, godspeed, liuz等人(以上排名不分先后顺序),btw我实在不知道其他同事的id,所以其他没提到的同事就不指名道姓了^.^
为什么离开🌸?有一小点原因是近期我对攻防的前景产生了一些怀疑。大模型对攻击方的冲击太大了,无论是代码审计还是渗透任务,LLM都展示出了强大的能力和潜力。目前来看,在代码审计领域我认为GPT 5.6已经到达了行业一流水平,wp2shell那个洞就算给我一周时间我也是绝对挖不出来的。渗透方面相比于顶尖水平还是差一些,但也是在及格水平以上了。
现在很多实验室都在做渗透、逆向、代码审计harness,效果都非常不错。上半年我也在投入代码审计智能体,并通过智能体挖到了数量相当可观的漏洞。理论来说目标足够多的话,一个月挖几千个0day是轻轻松松,所以前段时间我是越做越怀疑,安全还tm有什么继续研究下去的意义?
当然,大模型还需要加强攻击面发现的能力,黑盒场景方面还需加强深度思考复盘能力和针对一个点库库突破的能力(总之就是不懂很多骚操作),以上总结为安全智商不足(个人观点);另外,及其复杂的漏洞还需要结合人的经验并定制harness来进行漏洞发现,但我认为这只是一个时间问题,everything is a prompt!
所以我认为现在垂直场景agent都只是中间产物,也许最终都会收敛到使用claude和codex?因为knowledge(prompt)最终会沉淀到LLM。LLM当然需要状态管理,多agent调度和性能等各种工程层面的优化,但是这些用通用的agent(codex、claude…)就足够了,不需要自研agent。
不过话又说回来,真想完全取代计算机这一行我认为还有待商榷,真到了LLM要压垮计算机的那一天,很多知识应该都会封闭或被保护起来吧。也许到时候就要考验模型架构的泛化能力了。所以几年内我认为安全还是可以做的,并且安全建设/应急响应未来会更加重要。另外还要考虑anthropic和openai封禁的因素,上文说的安全能力目前看只有这两家具备,其它模型暂时上不了台面。
以上是我做梦梦到外星人说的胡话,均为转述,和我没有关系。