AI 挖洞时代真来了?GLM-5.3 靶场实测,效果超出预期
合集 · 人工智能与机器学习 (26)
-
【城】AI黑客来了?!全球首个AI漏洞挖掘"神器"
15:30
-
小学生都能看懂的人工智能与机器学习概念讲解
7:46
-
图灵测试与中文房间:开启人工智能新思考
2:27
-
现在的AI发展到什么程度了?AI应用大盘点
9:19
-
算法竞赛、5g测速、黑猴启动,AI程序员能做到这么多?
8:25
-
AI爬数据、生成图表,小白玩转云电脑Agent
5:50
-
我花了5分钟做了一个万能的实用工具推荐小助手
10:10
-
【城】AI 龙虾一键清空你的电脑?OpenClaw 致命安全风险
8:57
-
【城】10 分钟看懂 Seedance:AI 是怎么凭空生成一段逼真视频的?
10:28
-
【城】10 分钟,教你用 AI 做科普动画 | 模板开源,开箱即用
14:09
-
【城】AI 编程进化史:从提示词、上下文工程到 Harness
18:07
-
5分钟,教你用摩尔线程AIBOOK做科普动画 | Skill 开源 免费
5:28
-
【城】开源 Agent 之王 Hermes,到底厉害在哪?
13:12
-
【城】AI界大地震,DeepSeek V4 — 开源普惠、昇腾首发
9:43
-
GitHub上正在发生大规模API Key泄漏事件,小白需警惕!
4:56
-
【城】现在的 AI,已经能自己当黑客挖漏洞、拿 root 了 | CTF 正在逐渐变成 AI 代理人战争
20:07
-
【城】开源我的AI视频工作流!一键生成笔记+流程图 + PPT | 模板开源,开箱即用
12:03
-
【城】Github 开源项目不会用?教你用 AI 一键部署与魔改
7:00
-
【城】大厂Agent实战对比,谁能真正帮打工人摸鱼|含Skill实战
9:26
-
Claude Code 暗藏追踪后门!专门标记中国用户|Unicode 隐写 + 时区检测深度拆解
5:52
-
TRAE Work 实战教程:从 0 到 1 做开源项目全流程|网安智能体 DeepSec
7:03
-
为什么 AI 越聪明,写的代码反而越不安全? | VibeCoding 安全分析
16:15
-
AI 挖洞时代真来了?GLM-5.3 靶场实测,效果超出预期
14:43
-
为什么 AI 写的东西一眼就能看出来?我做了个去AI味技能
15:10
-
为什么 AI 越来越强,安全表现却不进步?豆包 Agent 27 万次攻击实测
6:49
-
DeepSeek Harness 开源 11 天爆 5 个漏洞:AI 读网页电脑被控,有人 API 额度已被盗刷 | QVD-2026-57410 CVSS9.
37:08
Description
AI挖洞时代真来了?GLM-5.3 靶场实测,效果超出预期! 开源模型首次跑赢闭源标杆,"开源的盾"计划同步启动,权重两周后开源 🔗 相关项目(个人开源项目): VulnClaw(AI渗透测试CLI):https://github.com/Unclecheng-li/VulnClaw DeepSec(AI安全攻防一体产品):https://github.com/Unclecheng-li/DeepSec
Comments
用AI造全是漏洞的代码,再用AI挖漏洞,左脚踩右脚token起飞,一天烧掉一套房
♥ 51
所谓行业专家在这个时代已经没有用了,只有像up一样会自我营销,会技术,会做视频,会女装的人才能活到最后
♥ 309 ↩ 6
先是前端后端兄弟,现在轮到我们网安兄弟了吗[少女乐队的呐喊表情包_愣住]
♥ 1373 ↩ 57
网安的,毕业前梦到在我找到工作前就被AI影响找不到工作了,结果现在工作没找到AI先来了[亚托莉我挚爱的时光_跟你拼了]
♥ 126 ↩ 7
不要害怕孩子们去当嵌入式牛马吧,保证ai5年内进不来。因为嵌入式几乎涉及到硬件圈子没软件层面人多切开放,压根没人给ai投喂什么这方面数据,ai三年前在这方面拉完了。三年后依旧在这方面拉完了,估计未来5年都不会有什么惊人成功害怕ai取代自己的就去当嵌入式牛马就完事了
♥ 83 ↩ 33
用codex挖洞,破甲了都没用[笑哭]
♥ 28 ↩ 3
封面是芙兰朵露唉[东方红与黑_战!]
♥ 24 ↩ 2
持观望态度,智谱每次都放大的出来但是每次使用下来都觉得分数和体验不匹配。相比之下Kimi用着就有那种来感觉了的体验
♥ 72 ↩ 3
封面芙蘭作者為 飛者 pid:23800170
♥ 147 ↩ 8
难道说后训练真有魔法?
♥ 179 ↩ 12
gpt5.6的安全护栏过分了,自己思考发出去的请求和方案,在执行的时候被自己拦截
♥ 53 ↩ 10
工业领域不用太担心吧,一大堆的私有协议和非公开的数据集,大模型想训练都训练不出来。倒也不是不公开,而是有些涉及国家机密的数据是不可能给民营企业或者通用大模型去干的。之前看到一个评论:“GLM-5.3官方明确说明,垂类窗口期以月为单位收缩, 你的领域知识是分散非结构化的, 模型后训练环境却能快速吸收标准化知识; 如果你核心价值只是领域知识载体, 你本质上在给模型厂商做数据标注, 长期议价能力持续流失,不是什么底座互补的安稳生态位。”总感觉这位仁兄对于“快速吸收标准化知识”有过于乐观的想法。[蛆音娘_吃瓜群众]
♥ 10 ↩ 2
看了一下,这些都是基础的漏洞,能力比较好的开发者都会注意到,还没到网络安全专业人士的程度
♥ 6 ↩ 4
网络安全是约束条件严格的编程任务……昨天看这句话时还没什么感觉,现在想想,不知道能不能泛化出lean编程的能力?国模的数学水平和oa差距不小,希望这次能缩小一点点差距吧。
♥ 63 ↩ 5
[辣眼睛]原来是挖漏洞啊,我还以为能帮4姐小羊挖掘出第25个洞呢
试过glm5.3了 说一下我的体验 这里先叠个甲 已经用glm5.3挖出了一个win32k的任意内核地址oob写(未验证参数未prob 畸形解析) 从fuzzing到写poc都是glm5.3做的 现在的情况就是glm5.3确实很强 但是只有网安特化 其他的地方真的不是很强 大工程注意力也比较容易涣散。 另外glm5.3还是有点小贵的www
♥ 7
视频看完了基本上都是正常水平的漏洞,没有涉及到内网和cve,我感觉AI在代码审计这一块可能会更强大,人具有一定的复杂性但是AI胜在无限的耐力,算力和时间
♥ 39 ↩ 11
但是网工极大概率不会被替代,除非各大厂家思科华为什么的发狂了愿意开源[喜极而泣]
♥ 16
@AI视频小助理 帮我总结一下。这里面到底说了什么?到底多少分?每个模型的。