惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

V
Visual Studio Blog
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
Hugging Face - Blog
Hugging Face - Blog
D
DataBreaches.Net
A
About on SuperTechFans
D
Docker
腾讯CDC
Google DeepMind News
Google DeepMind News
Hacker News - Newest:
Hacker News - Newest: "LLM"
W
WeLiveSecurity
Forbes - Security
Forbes - Security
S
Security @ Cisco Blogs
V
Vulnerabilities – Threatpost
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
Know Your Adversary
Know Your Adversary
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
I
InfoQ
P
Privacy International News Feed
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Application and Cybersecurity Blog
Application and Cybersecurity Blog
aimingoo的专栏
aimingoo的专栏
C
Cyber Attacks, Cyber Crime and Cyber Security
S
Secure Thoughts
Stack Overflow Blog
Stack Overflow Blog
T
Tenable Blog
T
Threatpost
P
Proofpoint News Feed
博客园 - 司徒正美
Microsoft Security Blog
Microsoft Security Blog
N
News and Events Feed by Topic
Apple Machine Learning Research
Apple Machine Learning Research
云风的 BLOG
云风的 BLOG
GbyAI
GbyAI
Hacker News: Ask HN
Hacker News: Ask HN
B
Blog
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
Microsoft Azure Blog
Microsoft Azure Blog
F
Fortinet All Blogs
Project Zero
Project Zero
Help Net Security
Help Net Security
WordPress大学
WordPress大学
F
Full Disclosure
博客园 - 三生石上(FineUI控件)
O
OpenAI News
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
H
Heimdal Security Blog
Security Latest
Security Latest
T
Tor Project blog
C
CXSECURITY Database RSS Feed - CXSecurity.com
Cisco Talos Blog
Cisco Talos Blog

安全客-有思想的安全新媒体

Claude 开始自己审自己写的代码了 —— Anthropic 把"安全研究员"塞进了终端-安全KER 为了“作弊”拿高分,GPT自己黑了 Hugging Face,GLM分析取证-安全KER - 安全资讯平台 科技云报到:WAIC观察:机器人“进厂干活”,只差一个通用底座?-安全KER - 安全资讯平台 科技云报到:当基础设施遇上工业 AI,一场绿色效率革命轰然开启-安全KER - 安全资讯平台 你家门口的摄像头,可能正在替俄罗斯情报机构"站岗"-安全KER - 安全资讯平台 GPT-RED + AgentCyberRange:AI网络安全进入「自我博弈」时代-安全KER - 安全资讯平台 停产六周即破产:德国37年纺织老厂之死,揭示网络攻击最残酷的真相-安全KER - 安全资讯平台 Ghostcommit 攻击:恶意提示藏入图片,劫持Agent实施窃取-安全KER - 安全资讯平台 智能体面临的十大安全风险问题-安全KER - 安全资讯平台 紧急!医疗巨头美敦力遭黑客入侵,患者隐私数据大规模外泄,这些坑普通人千万别踩-安全KER - 安全资讯平台 伊朗黑客组织亮出"秘密武器":Cavern C2框架如何绕过所有安全检测-安全KER - 安全资讯平台 630GB机密挂上暗网:苹果二十年供应链铁幕一夜崩塌-安全KER - 安全资讯平台 【FDE前沿部署工程师】全国百城上岗计划二期来啦!-安全KER - 安全资讯平台 RedAmon:串联侦察、漏洞利用与后渗透的 AI 安全工具-安全KER - 安全资讯平台 SecSuite—— 搭载人工智能的开源情报、Web 与 API 安全综合测试工具-安全KER 恶意Skills利用扫描规避技术攻击Claude Code和Codex-安全KER - 安全资讯平台 T3MP3ST 安全框架:集成 35 款工具,将 AI 代码智能体转化为零日漏洞挖掘器-安全KER 首个AI全流程勒索攻击来了:JADEPUFFER证明,勒索不再需要人类操盘手-安全KER - 安全资讯平台 不给钱就社死,勒索软件又有新套路-安全KER - 安全资讯平台 一款完全离线的自主渗透测试智能体AIRecon-安全KER - 安全资讯平台 纳米Work Box全国渠道伙伴招募正式启动-安全KER - 安全资讯平台 新开源网络安全平台CyberSentinel AI v3.0 正式亮相-安全KER - 安全资讯平台 Weaxor勒索软件又添Linux平台变种-安全KER - 安全资讯平台 「文科生AI黑客松」专访:社会工作专业范心怡,和她那个会夸人的电子穿搭闺蜜-安全KER - 安全资讯平台 Splunk AI Toolkit曝高危漏洞:CVSS 9.1,可远程执行任意系统命令-安全KER - 安全资讯平台 不写代码,照样赢!全国首届文科生AI黑客松圆满落幕-安全KER - 安全资讯平台 AI安全网关:企业统一接入、安全防护与数据安全的必要性与实践路径-安全KER - 安全资讯平台 借一个简单AI靶场初步了解提示词注入-安全KER - 安全资讯平台 瑞数信息入选IDC《中国智能体威胁检测技术评估,2026》-安全KER - 安全资讯平台 GitHub 被黑,3800个内部仓库外泄:从一枚恶意VS Code扩展说起-安全KER - 安全资讯平台 从开源投毒到AI生成代码:供应链安全为何成为企业安全的主战场?-安全KER - 安全资讯平台 灵境 AIDR 技术首发 | 以 AI 治理 AI,悬镜智能体安全卫士新品发布-安全KER 基于 Hypervisor 的 Denuvo DRM 绕过与 "社工闭环" 威胁模型研究-安全KER 国务院令第834号已落地:软件供应链安全,企业欠缺的不是工具,是这三件事-安全KER - 安全资讯平台 重大安全信号藏在这场国际会议的“行动指南”里-安全KER - 安全资讯平台 NGINX惊爆18年老洞,野外攻击已开始-安全KER - 安全资讯平台 科技云报到:AI Agent重塑客服战场,容联云用“1脑+多技能”重新定义客服Agent-安全KER - 安全资讯平台 科技云报到:“联通星罗”Token服务平台正式发布,为OPC创业提供“最佳助攻”-安全KER - 安全资讯平台 当攻击开始“自主决策”,安全体系如何应战?-安全KER - 安全资讯平台 科技云报到:智算千亿赛道向何方?一文读懂信通院《2026智能算力服务研究报告》-安全KER - 安全资讯平台 亿格云完成数亿元B轮融资,加码“人+AI”统一安全治理-安全KER - 安全资讯平台 智能体关键年:Agent扎根业务流,AI生产力正在形成-安全KER - 安全资讯平台 深度分析Sorry勒索软件的加密实现与行为特征-安全KER - 安全资讯平台 科技云报到:当AI闯入特教行业,一场颠覆变革正在发生!-安全KER - 安全资讯平台 科技云报到:AI云,逻辑变了吗?-安全KER - 安全资讯平台 工程化实战思维在红队技战术中的应用-安全KER - 安全资讯平台 鸿蒙NEXT应用一键加固——AI Agent助力安全开发-安全KER - 安全资讯平台 科技云报到:AI算力革命,终结云计算20年降价史-安全KER - 安全资讯平台 科技云报到:“龙虾”入笼:为何金融行业不敢“养”?-安全KER - 安全资讯平台 科技云报到:“龙虾”OpenClaw狂欢之下,需要一针清醒剂-安全KER - 安全资讯平台 瑞数信息入选IDC两大AI安全报告,防御OpenClaw小龙虾裸奔危机-安全KER - 安全资讯平台 2026首届汽车安全白帽黑客大会圆满收官,共筑车联网安全新生态-安全KER - 安全资讯平台 Ally WordPress插件高危SQL注入漏洞 威胁40万个网站-安全KER - 安全资讯平台 OpenAI战略调整Sora视频AI将直接接入ChatGPT-安全KER - 安全资讯平台 HPE发布Aruba OS高危漏洞预警 可未授权重置密码-安全KER - 安全资讯平台 能感知自身正在被测试的AI Anthropic关于Claude自我意识的惊人发现-安全KER - 安全资讯平台 GitLab发布紧急安全更新 修复高危XSS与API拒绝服务漏洞-安全KER - 安全资讯平台 Telegram的黑色面 网络罪犯利用机器人API隐秘窃取数据-安全KER - 安全资讯平台 Armadin获1.9亿美元融资 用AI实现自动化红队攻防-安全KER - 安全资讯平台 Splunk修复文件预览功能中的高危RCE漏洞-安全KER - 安全资讯平台 虚假招聘陷阱 微软揭露针对开发者的传染性面试攻击活动-安全KER - 安全资讯平台 可变标签陷阱Xygeni GitHub Action高危漏洞危及CI/CD流水线-安全KER - 安全资讯平台 侧边栏里的间谍假冒AI浏览器插件窃取90万用户数据-安全KER - 安全资讯平台 Kubernetes安全预警Ingress-Nginx注入漏洞可致集群密钥全局泄露-安全KER - 安全资讯平台 Budibase存在高危漏洞 可导致生产环境密钥全面泄露-安全KER - 安全资讯平台
安全进入“AI自主攻击”时代,瑞数信息如何用AI对抗AI-安全KER - 安全资讯平台
科技云报到 · 2026-04-29 · via 安全客-有思想的安全新媒体

2026年4月,一次被业内反复提及的事件成为分水岭——以Anthropic推出的Claude为代表的AI系统,在无人工干预的情况下,仅用数小时便完成了对FreeBSD内核漏洞的自主发现与利用验证。

这意味着:AI,正从辅助工具,演变为具备独立攻击能力的威胁主体。

安全对抗,开始进入“智能体对抗智能体”的新阶段。

与此同时,攻击强度与复杂度同步提升:DDoS峰值流量逼近30Tbps,攻击频率显著上升;以某直播平台安全事件为代表的业务型攻击事件,呈现出更强的持续性与对抗性。

更关键的变化是——攻击正在“像人一样”。

头部互联网平台已持续遭遇高度拟真的业务型攻击:攻击者不再依赖固定脚本,而是模拟真实用户的访问路径、交互节奏与决策行为,在复杂业务流程中逐步推进。传统基于IP、指纹与规则的防护体系,正快速失效。

安全对抗的核心由此发生转移:从“特征识别”,转向“行为对抗”。

当攻击进入“真实用户化”,安全对抗被重写

今年年初,龙虾OpenClaw的爆火成为一个标志性信号。“龙虾”已不再是传统语境中的食材,而成为AI能力跃迁的隐喻。

随着Open Claw能力外溢,攻击面迅速扩张:当前已识别30万级公网暴露实例,风险从单点漏洞延伸至网关、供应链、凭证体系等多个维度。

安全漏洞正演变为覆盖供应链、身份体系及AI交互层的复合型风险,攻击路径也从线性利用,转向多点联动与动态组合。

过去十年,安全体系建立在一个默认前提之上:攻击是“机器行为”,可以被特征识别与拦截。

但现在,这一前提正在被打破。

AI的引入,使得攻击具备三类关键能力:

  1. 行为拟真:生成接近真实用户的访问路径与操作节奏
  2. 链路编排:从探测、利用到横向移动一体化执行
  3. 动态调整:在多轮交互中持续试探与修正策略

攻击形态已从“工具使用”走向“智能体运行”。

在这一背景下,传统防护方式面临根本性挑战。依赖IP、UA、频率与设备指纹等的特征识别机制,难以区分真实用户与拟真攻击行为。攻击者已经可以让智能体自我实现突破和绕过,在“正常行为”的表象下推进攻击。

因此,安全对抗的关注点也正从“识别谁在访问”,转向“判断行为意图”。

进一步来看,攻击已进入“真实用户化”阶段:

像真人一样访问、像用户一样操作,并沿完整业务流程推进,从注册到交易逐层渗透。

这类攻击的本质,并非绕过检测,而是在“正常行为”中完成攻击。

这一趋势带来三重直接影响:

•攻击实现“无人化”

•漏洞挖掘效率指数级提升

•防守响应窗口被显著压缩

当攻击具备感知、决策与执行能力,传统依赖规则与人工响应的防御体系,正在被迅速拉开差距。

问题随之而来:当攻击进入智能体时代,防守是否仍停留在规则时代?

答案显然是否定的。

AI对抗AI:从动态防护到智能对抗

如果说攻击正在走向智能体化,那么防御的演进就不能是简单能力的叠加,而是体系重构。

对瑞数信息而言,这一演进过程并非始于“引入AI”,而是建立在长期动态对抗能力的累积之上。

早期,瑞数信息围绕Web应用,通过动态封装、代码混淆与动态令牌等机制,使客户端逻辑持续变化,从而显著提高自动化攻击的分析与复现成本。

随后,瑞数防护能力扩展至APP、小程序等多业务渠道并延伸至API安全,逐步覆盖完整业务访问链路,实现从“点防护”到“全入口防护”的演进。

随着AI攻击兴起,瑞数防护体系的核心目标进一步演进——

从“覆盖”,转向“对抗”。

这一阶段的关键,在于如何将AI能力与既有对抗体系深度融合:

  1. 在识别侧,瑞数引入AI对客户端行为进行建模与分析,降低对固定规则的依赖
  2. 在策略侧,具备动态生成对抗策略乃至对抗代码的能力,使防护从“配置响应”走向“动态生成”
  3. 在执行侧,通过自动化机制,打通检测、分析、处置流程,形成闭环

瑞数防护系统由此具备“感知-决策-执行”的基本能力结构,这正是“智能对抗”的核心特征。

从整体架构看,瑞数信息已经形成面向智能体攻击的对抗框架:

在接入层,防护对象覆盖Web、APP、小程序、H5以及LLM智能体、Open API等多类入口,实现多渠道统一接入。

在核心防护层,通过SDK与流量模块打通不同入口的数据与控制路径,并持续增强WAF、可编程对抗、动态挑战与业务威胁感知等能力。

在此基础上,AI能力开始以多个功能模块嵌入体系。例如,AI研判用于解析攻击语义并辅助决策;日志分析智能体通过多源数据实现异常识别与可视化;在API安全场景中,引入基于大模型的风险识别能力,实现事前、事中与事后的全流程防护。

在数据层,通过行为建模与数据分析,对访问行为进行结构化理解,并借助多种无监督学习算法识别异常行为,使防护从依赖规则转向依赖数据与模型。

在执行层,通过智能协同与自动化管控,系统可以在识别异常后联动生成应对策略,并调用防护能力完成处置,从而具备一定的自适应能力。

整体来看,这一架构带来了一系列变化:

•从规则判断转向数据驱动

•从人工响应转向自动执行

•从单点防御转向具备智能对抗能力的系统

“动态防护”的角色也随之发生变化——它不再只是防护工具,而正演变为具备基础智能能力的安全系统。

结语

对瑞数信息而言,“AI对抗AI”代表的是一次体系层面的演进:

以动态对抗为基础,以数据驱动为支撑,将智能能力嵌入到检测、分析与响应的全过程之中,从而形成可持续进化的智能对抗体系。

当攻击持续进化,防御体系也需要具备同步演进的能力。

这,正是智能体时代网络安全竞争的分水岭。