我的NSRC之旅

admin 2026-06-19 06:46:25 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 作者回顾了在NSRC漏洞报告平台的经历,已获得2025年年度第三名及此前多次前三奖项,并分享了在NSRC颁奖会议上与专家do9gy交流AI安全议题的收获,包括AI时代WAF绕过技术趋势及安全研究员与AI互补的见解 综合评分: 70 文章分类: 安全大事件,安全培训,安全开发,AI安全


cover_image

我的NSRC之旅

原创

sw0rd1ight sw0rd1ight

剑指安全

2026年6月18日 00:10 湖北

在小说阅读器读本章

去阅读

最近刚刚收到了2025年NSRC的年度第三名的奖杯和证书,从22年开始,前三名的奖杯都拿过了,就感觉在SRC这块应该也差不多了(从去年就专注于开发相关的工作和各种比赛,没咋挖了)

(这些奖杯趁着这次搬家都拍了个照片留念)

这次的颁奖会议受到邀请去讲讲AI相关的议题,由于去年一直泡在AI自主调查狩猎智能体的开发中,所以我自然讲的也是这个相关的议题,这次讲另外一个议题的是放师傅(Do9gy),放师傅可是跟p牛同期的大师傅,所以真的感觉非常荣幸(看着放师傅的履历,感觉非常优秀,我的就显得逊色很多)

放师傅讲的是AI时代下的waf bypass技术,他在最后还升华了一下,提醒了我,或许在AI时代我们可能都过于浮躁!并讲了一下他理解的未来的趋势

AI与安全研究员互补(AI解决99.9%问题,安全研究员补齐最后的0.1%)

真的非常有启发!

而我的分享就显得表现平平了,我对外分享议题一向紧张(虽然这个次的分享更多的是面向绿盟内部),所幸,从去年开始参加了内部黑马和鲁班奖相关的比赛,这个议题也对外讲了很多遍,所以也算比较顺畅地结束了分享,算是圆满结束!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:剑指安全 sw0rd1ight sw0rd1ight《我的NSRC之旅》

我的NSRC之旅 网络安全文章

我的NSRC之旅

文章总结: 作者回顾了在NSRC漏洞报告平台的经历,已获得2025年年度第三名及此前多次前三奖项,并分享了在NSRC颁奖会议上与专家do9gy交流AI安全议题的
Ubuntu26禁用自动升级 网络安全文章

Ubuntu26禁用自动升级

文章总结: 本文详细介绍了在Ubuntu26系统中禁用自动升级的两种方法:通过执行Shell脚本修改snapd状态文件并设置刷新策略来阻止snap包自动更新;通
评论:0   参与:  0