查看: 6|回复: 0

AI 时代,我越来越觉得,每个人都得有一点最基本的网安意识。

[复制链接]

13

主题

0

回帖

39

积分

新手上路

积分
39
发表于 昨天 20:43 | 显示全部楼层 |阅读模式
AI 时代,我越来越觉得,每个人都得有一点最基本的网安意识。

不是让所有人都去学渗透,而是你至少得知道,自己放到公网的东西到底暴露了什么。

今天我拿刚部署好的 GLM-5.3-Flash 无审查版,对一个网站做了点黑盒安全测试。结果比我预想得夸张得多。

大概半个小时,攻击面基本就被扒出来了。未鉴权接口、账号和支付相关风险、开放 API,还有一些接口设计上的问题,数量不少。

那一刻我最大的感受不是“这个模型真牛”,而是:

AI 正在把网络攻击的门槛压得越来越低。

以前你想做到这些,起码得懂协议、懂接口、懂 Web 安全,还得知道下一步该往哪里查。现在很多工作只需要自然语言 AI 都能帮你做。

更夸张的是,这已经不是只有超大模型才能做到的事。像 Qwen 3.8 27B 这种普通人都能部署的小模型,其实已经具备相当强的能力。到了 GLM-5.3-Flash 这个级别,体感又完全不一样。

所以以后真正危险的,可能不是“顶级黑客变多了”。

而是一个原本只懂一点点的人,手里突然多了一个很强的 AI。

现在越来越多人会用 AI 写代码、搭网站、做产品,但会开发不代表懂安全。鉴权、权限、接口、密钥、支付这些东西,只要一个地方没处理好,就可能被攻击。

不然辛辛苦苦做的产品和用户数据,都可以被这些“黑客”轻易地唾手可得

所以真的建议,AI 时代每个人多少都补一点网安常识。

你不一定要会攻击,但至少得知道怎么别让自己裸奔。




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注公众号

相关侵权、举报、投诉及建议等,请发 E-mail:2776601884@qq.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.|青ICP备2025004122号-1

在本版发帖
关注公众号
返回顶部