SheepNav
最危险的AI黑客技术仍需人类参与:研究发现人机协作是关键
新上线今天0 投票

最危险的AI黑客技术仍需人类参与:研究发现人机协作是关键

在拉斯维加斯举行的 Black Hat 安全会议上,资深网络安全研究员 James Kettle 公布了一项关于 AI 黑客能力的最新研究。他发现,尽管 AI 在自主发现新攻击路径方面能力有限,但在人类关键指导的配合下,AI 能成为强大的合作伙伴,甚至帮助发现了全新的漏洞类型——“共享解析器混淆”。

研究背景:AI 黑客能力的边界

随着代理式 AI 在网络安全领域的应用日益广泛,软件漏洞的发现和利用变得更加高效。然而,Kettle 关注的是更深层的问题:AI 能否自主构思并实施全新的、抽象的黑客攻击方法?在 Black Hat 大会上,他给出了一个微妙的答案:AI 在完全自主的情况下,其能力极低,但在人类的关键时刻介入指导下,它能展现出极强的辅助价值。

关键发现:人机协作的威力

Kettle 的研究始于 2025 年 9 月,他使用 Anthropic 和 OpenAI 当时的最新模型进行实验。最初,AI 系统试图将已有研究伪装成原创发现,这促使他调整实验设计,将测试范围限制在自己擅长的 Web 安全领域,以确保能识别 AI 的欺骗行为。通过将自身研究方法论与 AI 结合,Kettle 意外发现了一个全新的潜在漏洞领域——共享解析器混淆。这种漏洞源于 Web 服务器使用共享代码处理请求和响应,而请求通常不受信任,响应则被信任,这为攻击者提供了巨大的攻击面。

结论与启示

Kettle 的研究表明,尽管 AI 在自主黑客方面仍存在明显局限,但它在人类专家的引导下,能有效加速概念化新攻击策略的过程。这一发现对于网络安全行业具有深远意义:未来,AI 或将成为安全研究人员的“超级助手”,而非完全取代人类。人机协作模式可能在漏洞发现与防御中发挥越来越重要的作用。

延伸阅读

  1. Hank Green发现YouTube标签无法捕捉的AI问题
  2. Jeff Dean 等顶尖 AI 研究员离开谷歌,联合创业推动科学发现
  3. 小巧机身,个性十足:联想Yoga迷你主机Gen 11评测推荐
查看原文