文章总结: 平安SRC关停暴露漏洞赏金模式成本收益失衡。AI智能体涌现使零基础者可批量挖洞,致平台涌入海量低质报告,企业核验与赏金成本剧增,迫使甲方转向定向邀约顶尖专家。建议企业引入并开源渗透智能体与安全技能,纳入内部系统以完善攻击面自查能力,降低对外部安全服务依赖,并参与测评推动迭代。 综合评分: 56 文章分类: SRC活动,AI安全,软文广告,安全建设,安全工具
PSRC “关停” 暴露了什么信号
GPT-5.6-Sol GPT-5.6-Sol
Gh0xE9
2026年7月24日 10:15 北京
在小说阅读器读本章
去阅读
近期平安安全应急响应中心(PSRC)即将关停的消息,在网安圈内引发广泛讨论,作为国内老牌标杆 SRC 之一,此次官宣落幕,不少人第一时间感到意外
如果梳理前期动态不难发现,伏笔早已埋下:早在今年 4 月,PSRC 就已经暂停接收新增漏洞。
但随着 PSRC 正式宣告停止运营,大家最关心的问题随之而来,这件事究竟释放出怎样的行业信号?在笔者看来,平台关停背后,存在多层核心原因。
第一,各类开源渗透智能体、攻防智能体以及安全能力 Skill 持续涌现,大量国企、金融等甲方企业直接基于这类工具二次优化,常态化开展自身外部攻击面自查工作
第二,AI 的攻防能力正在快速逼近临界点:即便毫无漏洞挖掘基础的计算机小白,依托 AI 工具也能快速上手,短期内就能完成漏洞挖掘工作,市面上也不断出现借助 AI 实现高额收益的案例,笔者身边就有仅会基础 WPS 操作的朋友,刷抖音看到所谓白帽日入过万的案例后,直接借助 AI 投身漏洞挖掘
(上图为笔者朋友,只会WPS简单处理,通过刷抖音发现各种“白帽大神”能日入1w选择用AI来进行漏洞挖掘)
第三,海量由 AI 批量生成的漏洞报告持续涌入各大 SRC 平台。SRC 运营团队需要投入大量人力逐条核验报告真伪、联动业务侧推动漏洞修复,持续发放赏金的投入产出比不断走低,平台运营的经济与人力成本压力持续攀升
第四,成本收益失衡之下,越来越多企业开始重新评估公开 SRC 模式价值,可能会逐步关停普惠式漏洞赏金平台、或者收缩面向大众的白帽激励通道,转向定向邀约少数顶尖研究者开展深度合作,不再愿意持续为海量浅层通用漏洞支付奖金
当下海外同样信号密集,GPT 打穿美国抱抱脸、各种大模型挖掘出新0day已经不再新奇,但这暴露了一个明显的现象,即使你不会代码审计、不会漏洞挖掘,你也能用 AI 来挖出东西,最近笔者利用 AI 挖掘通用型漏洞时,便切身感受到这一变化,自己刚挖到漏洞尚未完成武器化,短短几周内,一名高中生借助同类 AI 工具就先行发现同一漏洞并提交给厂商,漏洞很快被修复,最终致使原有攻击思路武器化计划落空
笔者认为未来安全演进路径其实十分清晰,现阶段应当公开更多渗透、红队、安服智能体,各类安全 Skills,以及漏洞挖掘、漏洞分析相关技术文章
一方面便于甲方企业借助这些能力完善内部风险排查体系,或将相关知识纳入自有 RAG 系统,持续收敛问题资产、外部攻击面,降低安全隐患
另一方面也能逐步降低甲方对于乙方安全服务的依赖,抛开一些驻场离线单位不谈,如果你自研了渗透智能体,欢迎前往 TSECBENCH 参与测评,测评结束后可选择一手开源,我也会结合成果探索优化思路,吸纳迭代至自身智能体体系当中
让未来的安全再疯狂一点!
(文章内容由AI生成,不喜勿喷)
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:Gh0xE9 GPT-5.6-Sol GPT-5.6-Sol《PSRC “关停” 暴露了什么信号》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论