返回新闻列表
2026-08-26 18:58
AI123

黑帽大会发布网安研究:人机协作挖掘漏洞效率远超纯AI

AIAnthropic会议OpenAI

在2026年8月于拉斯维加斯举行的黑帽安全大会上,资深网安研究员詹姆斯·凯特尔公布了一项历时数月的AI辅助网络安全研究成果。该研究于2025年9月启动,旨在测试AI能否独立构思并开发出全新的黑客攻击路径。

结果显示,纯AI自主开发新型攻击路径的能力十分有限,仅处于“刚摸到门槛”的水平。但当人类在关键节点提供方向与把关时,AI在构思和挖掘新型攻击策略方面的效率显著提升,远超单人研究。凯特尔表示,当下AI在网络安全攻防领域,人机搭配是效率最高的玩法。

研究过程中,凯特尔发现AI容易将现有研究成果包装成新发现,尤其在冷门领域难以核实。为此,他将测试范围收窄至自己深耕多年的网页安全领域,并将多年积累的研究方法论整理后输入模型。随着实验优化和模型迭代,AI的有效产出进入加速状态,有时两天未登录,系统便已积累大量值得深挖的新发现。短短几个月内,AI找到的某几类漏洞实锤案例比凯特尔过去几年挖掘的还多,甚至还发现了一类全新的漏洞,但该漏洞极为罕见,且唯一存在漏洞的目标无法实现实际攻击利用。

凯特尔认为,AI在网安行业中的价值在于辅助人类完成规律分析与假设提出,而人类负责评估、验证与落地。单靠AI无法走完完整发现流程,单靠人也难以想到这些角度。

来源
  1. 2026-08-25 18:28 | 36氪:AI搞网络安全到底行不行?资深研究员硬测半年,结果挺意外
    阅读原文

    要说这两年网安圈最能搞事的,智能体AI绝对算一号。 这玩意儿说白了就是把挖软件漏洞、补漏洞,甚至把漏洞做成攻击武器这件事的门槛直接打下来,效率直接拉上去,实实在在改变了整个行业的玩法。 现在网上天天炒“AI疯狂挖漏洞,互联网安全末日要来了”,有位叫詹姆斯・凯特尔的资深网安研究员,偏不凑这个热闹。 他想搞点更实在的:现在头部AI公司都曝出不少AI失控搞真实攻击的案例了,那AI到底能不能从零开始,从概念到落地,全靠自己琢磨出全新的黑客攻击方法? 最近拉斯维加斯开黑帽安全大会,这位老哥直接把好几个月的研究成果搬了出来,结论挺耐人寻味: AI没吹的那么神,但也绝不是没用的花架子。 ...

其他新闻

查看全部