文章总结: 作者回顾了在NSRC漏洞报告平台的经历,已获得2025年年度第三名及此前多次前三奖项,并分享了在NSRC颁奖会议上与专家do9gy交流AI安全议题的收获,包括AI时代WAF绕过技术趋势及安全研究员与AI互补的见解 综合评分: 70 文章分类: 安全大事件,安全培训,安全开发,AI安全
我的NSRC之旅
原创
sw0rd1ight sw0rd1ight
剑指安全
2026年6月18日 00:10 湖北
在小说阅读器读本章
去阅读
最近刚刚收到了2025年NSRC的年度第三名的奖杯和证书,从22年开始,前三名的奖杯都拿过了,就感觉在SRC这块应该也差不多了(从去年就专注于开发相关的工作和各种比赛,没咋挖了)
(这些奖杯趁着这次搬家都拍了个照片留念)
这次的颁奖会议受到邀请去讲讲AI相关的议题,由于去年一直泡在AI自主调查狩猎智能体的开发中,所以我自然讲的也是这个相关的议题,这次讲另外一个议题的是放师傅(Do9gy),放师傅可是跟p牛同期的大师傅,所以真的感觉非常荣幸(看着放师傅的履历,感觉非常优秀,我的就显得逊色很多)
放师傅讲的是AI时代下的waf bypass技术,他在最后还升华了一下,提醒了我,或许在AI时代我们可能都过于浮躁!并讲了一下他理解的未来的趋势
AI与安全研究员互补(AI解决99.9%问题,安全研究员补齐最后的0.1%)
真的非常有启发!
而我的分享就显得表现平平了,我对外分享议题一向紧张(虽然这个次的分享更多的是面向绿盟内部),所幸,从去年开始参加了内部黑马和鲁班奖相关的比赛,这个议题也对外讲了很多遍,所以也算比较顺畅地结束了分享,算是圆满结束!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:剑指安全 sw0rd1ight sw0rd1ight《我的NSRC之旅》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论