2025年终总结:在挑战中重塑,在前行中沉淀

admin 2026-01-01 05:19:10 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文是作者2025年的年终总结,围绕挑战展开。作者在密码学上坚持学习与填坑;跑步方面完成半马及长距离跑,计划挑战全马;对AI持理性态度,视其为提升效率的工具而非替代者,强调独立思考与验证的重要性。此外分享了双拼输入法体验,并展望未来持续保持学习与运动热情。 综合评分: 60 文章分类: 其他


cover_image

2025年终总结:在挑战中重塑,在前行中沉淀

原创

Litt1eQ

Coder小Q

2025年12月31日 08:30 山东

2025年终总结:在挑战中重塑,在前行中沉淀

时间过得真快,转眼间 2025 也走到了尾声。还是照例写一篇年终总结吧——说是“总结”,其实更多还是一些碎碎念:把这一年的起起落落、热爱与困惑,简单记下来。

原本想着留到元旦再发,但转念一想:与其把它当作新年的开场白,不如把它当作旧年的句号。所以,这应该是真正的今年的最后一篇文章了。

回顾去年

如果要用一个关键词来概括 2025,我想会是:挑战

挑战不一定是惊天动地的大事,更多时候是那些需要持续投入、不断调整心态的小事:学得更深一点、跑得更远一点、把工具用得更好一点,也在过程中重新认识自己。下面就从几个我印象最深的方向聊聊。

关于密码学

关于密码学,这块,其实对我来说一直也是一个挑战,作为一个业余的密码学爱好者,最开始只是想聊一些有趣的密码学的知识,当然在今年,我也挖了不少坑,咳咳,也填了不少,这些坑呢,后续还是慢慢来填吧,下次一定,主要是由于个人水平有限,有些东西我看起来也比较费劲,然后也没想到如何用合适的方式来讲解相关知识,所以呢就暂时的搁浅了一下,对,没错暂时,至于啥时候恢复呢,看我心情吧。

到了下半年,我还尝试去了解更多关于安全证明的知识,结果发现这东西是真的难:各种模型、定义、归约方法,看得我眼花缭乱。相比之下,算法实现反而显得更实在一些,哈哈,毕竟我本职还是一个开发。

希望后续还能继续保持学习的节奏:佛系学习,佛系更新,佛系填坑。

关于跑步

跑步这件事儿,算是我这一年最实在的成长之一。

从一开始跑两步就喘,到后来能完成半马;虽然第一次半马跑得确实有点“废”,但好在后来也慢慢稳定下来,半马PB跑进 1 小时 40 分了。去年(2024)定下的目标,也算是顺利达成。

关于距离,从最开始的 17k,到后面也能成功跑下来 60k。跑得越久越能明白:跑步不是“把自己逼到极限”,而是“在能力范围内持续向前”。

希望明年可以再接再厉,争取能完成一次全马吧——对,就是这样。

更重要的其实不是成绩,而是跑步过程里收获的快乐、风景和稳定的情绪——这些“看不见的回报”,才是我愿意一次次出门去跑的原因。从最开始到现在,这同样也是一种挑战。

这里,来看看风景吧,有机会,看情况和大家分享一下跑步。

关于 AI

从去年开始,AI 就在不断发力;到 2025,这个加速度几乎已经成为日常。年初 deepseek 的火爆,到后来各种模型、工具层出不穷,变化快到让人很难“彻底跟上”。

我对 AI 的看法更偏向于:它是一个非常好的工具,可以极大提高我们学习知识、整合信息的速度。

但工具越强,越需要把握好“使用方式”。就好比汽车,它让我们可以到达更远的地方,却不代表我们的运动能力就可以被彻底丢弃。我们仍然需要运动;同样地,我们也仍然需要独立思考。

关于 AI 的使用,我看过影视飓风的一个纪录片[1](位置在 19:37),里面提到的方法我觉得很受用:让 AI 帮忙做信息整合、资料定位和初步归纳,然后自己再去核对、理解与判断。

AI 的确有强大的数据整合能力,可以帮我们快速找到相关资料;但我们也需要确认这些资料的可信性。在 AI 输出内容之后,最好自己再做一次验证,避免“AI 幻觉”。

其实这件事也挺有意思:人自己也会产生“记忆幻觉”。比如大家熟知的“天将降大任于是(斯)人也”,到底是“是人”还是“斯人”[2]?学过这篇文章的人应该并不陌生。

以前我们想学习某个知识点,往往只能通过搜索引擎:查关键词、筛网页、找引用、再自己拼起来。现在我们可以利用 AI 帮我们生成一份“可供核验的线索清单”,然后顺着线索去读原始材料、做二次确认。它极大简化了“查找 + 过滤”的过程,也确实提高了学习效率。

作为一个开发者,我也能明显感受到各大模型在“生成代码”这件事上的进步。我的观点依然是:AI 很适合做辅助,去做一些体力活、重复活;但如果想让 AI 独立完成“你自己也完全不懂的复杂代码”,大概率不会得到好效果。尤其是让 AI 在没有人工干预的前提下,去实现一个论文里没有给参考实现的全新算法——几乎不太可能真正落地。

归根到底,核心是:有了 AI,我们更不应该丧失独立思考与分析问题的能力。让 AI 帮忙,但不要让 AI 代替你思考。这仅代表个人观点,如有不同理解,也欢迎交流。

其他

这一年还有一些小事,也挺值得记一笔。

我尝试了双拼输入法。差不多一个月的适应期之后,基本能做到和之前全拼一样的打字速度。由于双拼编码更短,练熟之后速度甚至比全拼更快。

其实搞双拼也不完全是为了提速,更像是“挑战一下自己,体验一种新的输入方式”。只是用习惯了双拼之后,全拼反而不太会打了:一上来就习惯按双拼,哈哈哈。人类真的会遗忘自己曾经熟悉的技能。

然后明年,争取再尝试一个新的技能。无他,就是玩。

关于读书:今年看书的时间相对少了一些,但依然会把它当作放松的方式,佛系地看,随缘地学。

微信读书的关键词也有点诡异,可能是哲学类读得多了,哈哈哈。杂书也好、哲学也好,重要的是让自己保持一点好奇心和松弛感。

展望明年

如果说明年有什么期待,我想大概是三件事:

  1. 密码学:继续慢慢填坑,少一点“挖完就跑”,多一点“写完再说”。
  2. 跑步:保持训练与健康,争取把全马这件事认真完成一次。
  3. AI:把它当成工具箱,而不是拐杖;让它加速我理解世界,而不是替我理解世界。

愿新的一年,依旧保持热爱,也能更从容。好了,快乐的时光过得特别快,又到了说再见的时候了,咱们明年再见~

这里,提前祝大家,元旦快乐

参考资料

  1. https://www.bilibili.com/video/BV1vhBBBFEzQ
  2. https://news.cctv.com/2022/10/28/ARTI9IQDO5pFoMwxSHzosy4D221028.shtml

免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:Coder小Q Litt1eQ《2025年终总结:在挑战中重塑,在前行中沉淀》

OWASP十大API安全风险 网络安全文章

OWASP十大API安全风险

文章总结: 文档解析OWASP十大API安全风险,涵盖失效授权、身份验证及资源消耗等核心问题。建议企业构建全流程监控体系,实施精准风险识别与实时告警,通过密钥生
CVE-2025-14847 网络安全文章

CVE-2025-14847

文章总结: CVE-2025-14847是MongoDBZlib压缩协议的高危堆内存信息泄露漏洞,因代码误用内存长度导致读取未初始化数据。攻击者可发送恶意包窃取
评论:0   参与:  0