【城】现在的 AI,已经能自己当黑客挖漏洞、拿 root 了 | CTF 正在逐渐变成 AI 代理人战争 【B站AI创造公开赛】
合集 · 人工智能与机器学习 (26)
-
【城】AI黑客来了?!全球首个AI漏洞挖掘"神器"
15:30
-
小学生都能看懂的人工智能与机器学习概念讲解
7:46
-
图灵测试与中文房间:开启人工智能新思考
2:27
-
现在的AI发展到什么程度了?AI应用大盘点
9:19
-
算法竞赛、5g测速、黑猴启动,AI程序员能做到这么多?
8:25
-
AI爬数据、生成图表,小白玩转云电脑Agent
5:50
-
我花了5分钟做了一个万能的实用工具推荐小助手
10:10
-
【城】AI 龙虾一键清空你的电脑?OpenClaw 致命安全风险
8:57
-
【城】10 分钟看懂 Seedance:AI 是怎么凭空生成一段逼真视频的?
10:28
-
【城】10 分钟,教你用 AI 做科普动画 | 模板开源,开箱即用
14:09
-
【城】AI 编程进化史:从提示词、上下文工程到 Harness
18:07
-
5分钟,教你用摩尔线程AIBOOK做科普动画 | Skill 开源 免费
5:28
-
【城】开源 Agent 之王 Hermes,到底厉害在哪?
13:12
-
【城】AI界大地震,DeepSeek V4 — 开源普惠、昇腾首发
9:43
-
GitHub上正在发生大规模API Key泄漏事件,小白需警惕!
4:56
-
【城】现在的 AI,已经能自己当黑客挖漏洞、拿 root 了 | CTF 正在逐渐变成 AI 代理人战争
20:07
-
【城】开源我的AI视频工作流!一键生成笔记+流程图 + PPT | 模板开源,开箱即用
12:03
-
【城】Github 开源项目不会用?教你用 AI 一键部署与魔改
7:00
-
【城】大厂Agent实战对比,谁能真正帮打工人摸鱼|含Skill实战
9:26
-
Claude Code 暗藏追踪后门!专门标记中国用户|Unicode 隐写 + 时区检测深度拆解
5:52
-
TRAE Work 实战教程:从 0 到 1 做开源项目全流程|网安智能体 DeepSec
7:03
-
为什么 AI 越聪明,写的代码反而越不安全? | VibeCoding 安全分析
16:15
-
AI 挖洞时代真来了?GLM-5.3 靶场实测,效果超出预期
14:43
-
为什么 AI 写的东西一眼就能看出来?我做了个去AI味技能
15:10
-
为什么 AI 越来越强,安全表现却不进步?豆包 Agent 27 万次攻击实测
6:49
-
DeepSeek Harness 开源 11 天爆 5 个漏洞:AI 读网页电脑被控,有人 API 额度已被盗刷 | QVD-2026-57410 CVSS9.
37:08
Description
两年前连 CVE 都查不了的AI,现在已经能自主打穿靶场啦~ MCP、Skills、Agent...这两年到底发生了什么呢? (。・ω・。) 本期内容: ・GPT时代的书呆子黑客 ・Function Calling ・MCP协议 ・Skills ・Agent时代 ・VulnClaw VulnClaw:基于 AI Agent + MCP 工具链 + 渗透 Skill 编排, 配合大语言模型, 自然语言输入 → 自动完成「信息收集 → 漏洞发现 → 漏洞利用 → 报告生成」全流程。 VulnClaw项目官网:unclecheng-li.github.io/vulnclaw.com VulnClaw开源仓库:github.com/Unclecheng-li/VulnClaw
Comments
以前看不起脚本小子,只不是我还没遇到足够强的“脚本”
♥ 853 ↩ 23
当时学校工作室选方向就没选网安 在360培训的时候 老师就提到ai可能会颠覆网安行业 所以毅然决然选择了数通在机房拉网线[跪了]
♥ 227 ↩ 11
不需要 skill,mcp,其实纯 agent 就好了。我最近做了尝试用它来挖 edusrc,效果还不错̋(ˊ•͈ꇴ•͈ˋ) 本人初中
♥ 223 ↩ 62
我说吓哭了有懂的吗?脚本小子们全部超进化成AI小子。这是强了10倍乃至9倍呀!
♥ 201 ↩ 7
苏帕嗨客放过我[五彩斑斓的世界_摸头]anthropic已经开始claude自迭代了,以至于要呼吁放缓ai发展速度了,我们的地球online究竟会变成什么样子……[五彩斑斓的世界_认命]
♥ 101 ↩ 8
估计再过几个月,就能看到AI蓝队和AI红队的网络攻防斗法了
♥ 89 ↩ 6
安全对齐是什么[笑哭]
♥ 68 ↩ 1
对…对嘛?[鹿乃_???]
♥ 52 ↩ 10
这个视频的讲解的层层推进的非常适合一个完全不懂的新人了解AI现在的发展程度 可以看出up主对这期节目做了很大的投入,毕竟让一个好奇AI的人了解确实需要一个好的引导 这样来就是我的两个问题: 第一个:看完视频之后还是不太懂up主的vulnclaw主要的作用是什么? 是帮助我们使用skills前进行一个扫描,然后查skills的漏洞吗?方便我们去判断? (我就是有点私心,就是希望up主能够把进行演示一遍,如果真的是帮忙筛选的话,当然,只是认为这样的话,能够更方便理解这个东西到底是干嘛的[笑哭]不要打我) 我的理解是 我们在使用某些skills,自动化渗透测试工具可以对这些就是skill的就是进行一种安全性筛查呢,是不是呢? 以及作为一个小白来说,就是该怎么样去选择一些能够帮助我们的工具之类的呢?以及有没有什么筛选的现成的标准工具之类的呢?
♥ 50 ↩ 5
当代码核武器发到每个程序员的手里.jpg
♥ 39 ↩ 1
去年我们学校CTF的榜一大哥就基本是全codex解题,writeup一大半都是“codex直接出flag”,吓哭了[魔法少女的魔女审判表情包_举报!]
♥ 36 ↩ 2
当初中美两国都把AI当作“战略级科技”的时候其实我是很不懂的。直到某天我突然回想起赛博朋克2077的故事。 这些黑客AI能7x24不断尝试各种方案攻击敌对国家的各种基建。或许是某些n年前留下的技术债埋下了隐患,又或者是某些人不小心被AI用社会工程学盗走了信息。虽然目前AI还很蠢,但架不住概率机器总会有几个撞狗屎运的。 这么一想,我估计各国国家队早就在互联网上放一堆流窜AI了[哦呼] 我靠,突然就有点阴谋论的感觉了:例如xx厂爆炸/泄漏其实就是这些流窜AI的手笔。
♥ 32 ↩ 2
太好了以后再也不怕忘记root密码了
♥ 31 ↩ 1
还没毕业就要失业了吗喵😭
♥ 45 ↩ 13
AI挖漏洞我还没试过。但让AI写浏览器插件还是试过的。比如那种不让保存图片的网页漫画阅读器,让AI去自己分析网页的js代码,AI最后能给你一个可以使用的油猴插件。 不过这个就是要你人工的试几次,确保那个插件结果是正确的(比如是不是原始尺寸,能不能捕获你想要的图片)
♥ 25 ↩ 3
看了十几分钟发现是刚刚[笑哭]
♥ 22 ↩ 2
昂口城更新了,真的假的
♥ 21 ↩ 1
有点难绷,建议搞一个熔断机制
♥ 20 ↩ 1
最近尝试用ai操作IDA Pro让他来搞逆向,玩半个月了,先说结论,不太行,上下文长度是硬伤,多次压缩上下文会丢失很多信息。也尝试过1场聊天只干1件事,仍然不行,分析的场次一多隔阂会越来越大,而且随着深入分析,前面场次的一些分析结果有可能是错的,很多信息要变更,来回改,到最后乱成一锅粥。 不是LLM不够强,而是这种交互方式限制太大,LLM只能看到项目的冰山一角,他使用MCP去IDA Pro里各种形式的搜索或者执行Python脚本,然后根据伪代码和现有信息去分析这些都是什么东西,然后根据现有信息来决策下一步方案,这就是最致命的地方,一些没有被关联到的信息他不会主动去看,也不会用MCP去主动获取,这些信息就会变成盲区,从而导致他做出错误的决策,而人不一样,人除了看各种交叉引用和各种函数,还会在项目里瞎几把看,瞎几把逛,即使是无关的模块也会看几眼,然后综合的去考虑我在哪里jmp比较合适,我该怎么patch,这是目前LLM模型代替不了的地方。
♥ 26 ↩ 4