AI 时代,我越来越觉得,每个人都得有一点最基本的网安意识。

AI 时代,我越来越觉得,每个人都得有一点最基本的网安意识。

不是让所有人都去学渗透,而是你至少得知道,自己放到公网的东西到底暴露了什么。

今天我拿刚部署好的 GLM-5.3-Flash 无审查版,对一个网站做了点黑盒安全测试。结果比我预想得夸张得多。

大概半个小时,攻击面基本就被扒出来了。未鉴权接口、账号和支付相关风险、开放 API,还有一些接口设计上的问题,数量不少。

那一刻我最大的感受不是“这个模型真牛”,而是:

AI 正在把网络攻击的门槛压得越来越低。

以前你想做到这些,起码得懂协议、懂接口、懂 Web 安全,还得知道下一步该往哪里查。现在很多工作只需要自然语言 AI 都能帮你做。

更夸张的是,这已经不是只有超大模型才能做到的事。像 Qwen 3.8 27B 这种普通人都能部署的小模型,其实已经具备相当强的能力。到了 GLM-5.3-Flash 这个级别,体感又完全不一样。

所以以后真正危险的,可能不是“顶级黑客变多了”。

而是一个原本只懂一点点的人,手里突然多了一个很强的 AI。

现在越来越多人会用 AI 写代码、搭网站、做产品,但会开发不代表懂安全。鉴权、权限、接口、密钥、支付这些东西,只要一个地方没处理好,就可能被攻击。

不然辛辛苦苦做的产品和用户数据,都可以被这些“黑客”轻易地唾手可得

所以真的建议,AI 时代每个人多少都补一点网安常识。

你不一定要会攻击,但至少得知道怎么别让自己裸奔。




分类