【城】现在的 AI,已经能自己当黑客挖漏洞、拿 root 了 | CTF 正在逐渐变成 AI 代理人战争 【B站AI创造公开赛】

合集 · 人工智能与机器学习 (26)

  1. 15:30
    【城】AI黑客来了?!全球首个AI漏洞挖掘"神器"
  2. 7:46
    小学生都能看懂的人工智能与机器学习概念讲解
  3. 2:27
    图灵测试与中文房间:开启人工智能新思考
  4. 9:19
    现在的AI发展到什么程度了?AI应用大盘点
  5. 8:25
    算法竞赛、5g测速、黑猴启动,AI程序员能做到这么多?
  6. 5:50
    AI爬数据、生成图表,小白玩转云电脑Agent
  7. 10:10
    我花了5分钟做了一个万能的实用工具推荐小助手
  8. 8:57
    【城】AI 龙虾一键清空你的电脑?OpenClaw 致命安全风险
  9. 10:28
    【城】10 分钟看懂 Seedance:AI 是怎么凭空生成一段逼真视频的?
  10. 14:09
    【城】10 分钟,教你用 AI 做科普动画 | 模板开源,开箱即用
  11. 18:07
    【城】AI 编程进化史:从提示词、上下文工程到 Harness
  12. 5:28
    5分钟,教你用摩尔线程AIBOOK做科普动画 | Skill 开源 免费
  13. 13:12
    【城】开源 Agent 之王 Hermes,到底厉害在哪?
  14. 9:43
    【城】AI界大地震,DeepSeek V4 — 开源普惠、昇腾首发
  15. 4:56
    GitHub上正在发生大规模API Key泄漏事件,小白需警惕!
  16. 20:07
    【城】现在的 AI,已经能自己当黑客挖漏洞、拿 root 了 | CTF 正在逐渐变成 AI 代理人战争
  17. 12:03
    【城】开源我的AI视频工作流!一键生成笔记+流程图 + PPT | 模板开源,开箱即用
  18. 7:00
    【城】Github 开源项目不会用?教你用 AI 一键部署与魔改
  19. 9:26
    【城】大厂Agent实战对比,谁能真正帮打工人摸鱼|含Skill实战
  20. 5:52
    Claude Code 暗藏追踪后门!专门标记中国用户|Unicode 隐写 + 时区检测深度拆解
  21. 7:03
    TRAE Work 实战教程:从 0 到 1 做开源项目全流程|网安智能体 DeepSec
  22. 16:15
    为什么 AI 越聪明,写的代码反而越不安全? | VibeCoding 安全分析
  23. 14:43
    AI 挖洞时代真来了?GLM-5.3 靶场实测,效果超出预期
  24. 15:10
    为什么 AI 写的东西一眼就能看出来?我做了个去AI味技能
  25. 6:49
    为什么 AI 越来越强,安全表现却不进步?豆包 Agent 27 万次攻击实测
  26. 37:08
    DeepSeek Harness 开源 11 天爆 5 个漏洞:AI 读网页电脑被控,有人 API 额度已被盗刷 | QVD-2026-57410 CVSS9.
Description
两年前连 CVE 都查不了的AI,现在已经能自主打穿靶场啦~
MCP、Skills、Agent...这两年到底发生了什么呢? (。・ω・。)
本期内容:
・GPT时代的书呆子黑客
・Function Calling
・MCP协议
・Skills
・Agent时代
・VulnClaw

VulnClaw:基于 AI Agent + MCP 工具链 + 渗透 Skill 编排, 配合大语言模型, 自然语言输入 → 自动完成「信息收集 → 漏洞发现 → 漏洞利用 → 报告生成」全流程。
VulnClaw项目官网:unclecheng-li.github.io/vulnclaw.com
VulnClaw开源仓库:github.com/Unclecheng-li/VulnClaw

Comments

白菀枯 2026-06-06

以前看不起脚本小子,只不是我还没遇到足够强的“脚本”

♥ 853 ↩ 23

BokoBokoCC 2026-06-06

当时学校工作室选方向就没选网安 在360培训的时候 老师就提到ai可能会颠覆网安行业 所以毅然决然选择了数通在机房拉网线[跪了]

♥ 227 ↩ 11

PhantomSTL 2026-06-06

不需要 skill,mcp,其实纯 agent 就好了。我最近做了尝试用它来挖 edusrc,效果还不错̋(ˊ•͈ꇴ•͈ˋ) 本人初中

♥ 223 ↩ 62

zeerdvr 2026-06-06

我说吓哭了有懂的吗?脚本小子们全部超进化成AI小子。这是强了10倍乃至9倍呀!

♥ 201 ↩ 7

N1mY4 2026-06-06

苏帕嗨客放过我[五彩斑斓的世界_摸头]anthropic已经开始claude自迭代了,以至于要呼吁放缓ai发展速度了,我们的地球online究竟会变成什么样子……[五彩斑斓的世界_认命]

♥ 101 ↩ 8

希儿豆豆眼 2026-06-06

估计再过几个月,就能看到AI蓝队和AI红队的网络攻防斗法了

♥ 89 ↩ 6

酒石酸燐子 2026-06-06

安全对齐是什么[笑哭]

♥ 68 ↩ 1

流火之萤教廷 2026-06-06

对…对嘛?[鹿乃_???]

♥ 52 ↩ 10

61的晚风 2026-06-06

这个视频的讲解的层层推进的非常适合一个完全不懂的新人了解AI现在的发展程度 可以看出up主对这期节目做了很大的投入,毕竟让一个好奇AI的人了解确实需要一个好的引导 这样来就是我的两个问题: 第一个:看完视频之后还是不太懂up主的vulnclaw主要的作用是什么? 是帮助我们使用skills前进行一个扫描,然后查skills的漏洞吗?方便我们去判断? (我就是有点私心,就是希望up主能够把进行演示一遍,如果真的是帮忙筛选的话,当然,只是认为这样的话,能够更方便理解这个东西到底是干嘛的[笑哭]不要打我) 我的理解是 我们在使用某些skills,自动化渗透测试工具可以对这些就是skill的就是进行一种安全性筛查呢,是不是呢? 以及作为一个小白来说,就是该怎么样去选择一些能够帮助我们的工具之类的呢?以及有没有什么筛选的现成的标准工具之类的呢?

♥ 50 ↩ 5

風色信条 2026-06-06

当代码核武器发到每个程序员的手里.jpg

♥ 39 ↩ 1

RibomBalt 2026-06-06

去年我们学校CTF的榜一大哥就基本是全codex解题,writeup一大半都是“codex直接出flag”,吓哭了[魔法少女的魔女审判表情包_举报!]

♥ 36 ↩ 2

理科宅Hunt 2026-06-07

当初中美两国都把AI当作“战略级科技”的时候其实我是很不懂的。直到某天我突然回想起赛博朋克2077的故事。 这些黑客AI能7x24不断尝试各种方案攻击敌对国家的各种基建。或许是某些n年前留下的技术债埋下了隐患,又或者是某些人不小心被AI用社会工程学盗走了信息。虽然目前AI还很蠢,但架不住概率机器总会有几个撞狗屎运的。 这么一想,我估计各国国家队早就在互联网上放一堆流窜AI了[哦呼] 我靠,突然就有点阴谋论的感觉了:例如xx厂爆炸/泄漏其实就是这些流窜AI的手笔。

♥ 32 ↩ 2

用六个硬币才改的名字 2026-06-07

太好了以后再也不怕忘记root密码了

♥ 31 ↩ 1

瑞枫ーmaple 2026-06-06

还没毕业就要失业了吗喵😭

♥ 45 ↩ 13

御坂47736261003号 2026-06-06

AI挖漏洞我还没试过。但让AI写浏览器插件还是试过的。比如那种不让保存图片的网页漫画阅读器,让AI去自己分析网页的js代码,AI最后能给你一个可以使用的油猴插件。 不过这个就是要你人工的试几次,确保那个插件结果是正确的(比如是不是原始尺寸,能不能捕获你想要的图片)

♥ 25 ↩ 3

緒山真寻ちゃん 2026-06-06

看了十几分钟发现是刚刚[笑哭]

♥ 22 ↩ 2

Wed_Lowboss 2026-06-06

昂口城更新了,真的假的

♥ 21 ↩ 1

BH6ESR_若若子 2026-06-06

有点难绷,建议搞一个熔断机制

♥ 20 ↩ 1

゚樱花 2026-06-06

最近尝试用ai操作IDA Pro让他来搞逆向,玩半个月了,先说结论,不太行,上下文长度是硬伤,多次压缩上下文会丢失很多信息。也尝试过1场聊天只干1件事,仍然不行,分析的场次一多隔阂会越来越大,而且随着深入分析,前面场次的一些分析结果有可能是错的,很多信息要变更,来回改,到最后乱成一锅粥。 不是LLM不够强,而是这种交互方式限制太大,LLM只能看到项目的冰山一角,他使用MCP去IDA Pro里各种形式的搜索或者执行Python脚本,然后根据伪代码和现有信息去分析这些都是什么东西,然后根据现有信息来决策下一步方案,这就是最致命的地方,一些没有被关联到的信息他不会主动去看,也不会用MCP去主动获取,这些信息就会变成盲区,从而导致他做出错误的决策,而人不一样,人除了看各种交叉引用和各种函数,还会在项目里瞎几把看,瞎几把逛,即使是无关的模块也会看几眼,然后综合的去考虑我在哪里jmp比较合适,我该怎么patch,这是目前LLM模型代替不了的地方。

♥ 26 ↩ 4