文章总结: 本文批评安全圈内利用AI工具包装成安全专家的现象,指出所谓AI自动化红队平台缺乏实际验证能力,强调真正的安全需要理解原理、验证证据,AI只是放大能力而非替代学习。建议从业者保持清醒,勿将工具能力误认为自身能力。 综合评分: 72 文章分类: 安全意识,ai安全,实战经验
Agent一来,贵圈人人都是“安全专家”了?
临时工 临时工
黑八蜀黍
2026年8月28日 08:40 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
最近贵圈有个挺有意思的现象。
前几个月还在某家公司实习,过了几个月,个人简介已经变成了“AI 安全专家”“智能红队平台创始人”“自动化渗透 Agent 核心开发者”。这个 title 升级的速度,多少有点让人跟不上。
以前想当个安全专家,好歹得挖过几个洞、写过点工具、处理过几次事件,或者在哪个方向折腾上几年。现在流程简单多了:打开 Claude、Codex、DeepSeek… 准备几段提示词,让 AI 写个前端,再接几个开源工具,最后把页面做得炫酷一点。
恭喜,一个“AI 自动化红队平台”诞生了。
再给流程图里加几个 Agent,什么侦察 Agent、漏洞分析 Agent、攻击决策 Agent、报告 Agent,全都安排上。图里的箭头转起来以后,不知道的还真以为里面住着一支二十四小时不下班的红队。
但实际用起来,事情就有意思了。
页面确实挺漂亮,任务也确实在跑,日志更是刷得飞快。至于为什么执行这个动作、上一步的结果能不能支撑下一步、扫描结果是不是误报、一次请求成功能不能证明漏洞存在,很多时候就没人说得清楚了。
反正 Agent 说成功了。
那么,到底成功了什么?
先把话说清楚,黑八蜀黍并不反对 AI 编程,更不反对新人使用 AI。Claude、Codex、DeepSeek 这类 AI 编程工具和大模型,确实降低了软件开发的门槛。它们可以帮助开发者阅读和理解代码、编写脚手架、梳理业务逻辑、完成接口接入,也能将不少重复性的开发工作自动化。
这当然是好事。
一个有经验的人使用 AI,可以更快地把想法做出来;一个刚入门的人使用 AI,也可以少走一些语法和工程上的弯路。以前一个人折腾几天的东西,现在可能几个小时就能跑起来,这就是实实在在的价值。
但是,东西能跑起来,不代表你已经搞懂了它。
尤其是安全。
真正的自动化渗透或者红队 Agent,不是让模型调用几个工具,再把结果拼成一份报告那么简单。它至少要知道授权范围在哪里,哪些动作可以执行,哪些动作可能影响业务;要能理解资产、身份、凭据和漏洞之间的状态变化;还要处理误报、超时、工具失败、环境差异、证据不足以及任务中断后的恢复。
更重要的是,它得知道什么叫“证明”。
扫描器命中了一条规则,不等于漏洞已经确认;HTTP 返回 200,不等于利用成功;命令执行没有报错,也不等于预期效果真的发生;模型生成了一段看起来很合理的分析,更不代表事实就是这样。
这些东西,前端页面不会告诉你。大模型如果没人约束,也未必主动告诉你。
它只会很认真地继续往下编。
所以现在有些所谓的“AI 安全 Agent”,拆开来看其实并不复杂:一个大模型接口,几个开源工具,一套工作流,再套一个看起来很忙的任务页面。
这样做原型当然没有问题。
问题是,原型刚跑通,宣传里已经“实现自主攻击决策”;几个工具刚接上,产品就开始“重构红队作战体系”;作者自己还没弄明白为什么会误报,title 已经变成了“AI 攻防专家”。
产品还在加载,专家已经上线了。
其实,判断一个人是真的在用 AI 做安全,还是借 AI 包装安全,也不难。
让他离开那套提示词,解释一下每一步为什么存在;让他说明模型拿到了什么输入,做了什么判断,输出如何验证;再问问工具失败怎么办、误报怎么处理、危险动作由谁批准、最后的结论靠什么证据支撑。
如果这些问题都回答不了,那做出来的可能确实是个 Agent。
只不过它到底代理了什么,作者自己也不一定清楚。
AI 真正有价值的地方,不是把一个不懂安全的人瞬间变成安全专家,而是帮助愿意学习的人更快地理解问题、验证想法和完成工程实现。
前提是,你得知道自己要解决什么问题。
是让 AI 帮你分析代码,还是帮你组织任务?是辅助判断,还是自动执行?输入的数据可靠吗?模型输出如何验证?出了错误由谁发现?涉及真实目标时,权限和风险由谁控制?
这些问题没有想清楚,Agent 越自动,可能跑得越偏。
工具越炫酷,错误也包装得越像真的。
说到底,AI 给的是放大能力。你懂技术,它放大你的效率;你不懂技术,它也可能放大你的误解。一个有经验的人看到模型输出,会先问“证据呢”;一个没经验的人看到同样的输出,可能已经开始截图发朋友圈了。
所以,用 AI 没什么不好,做 Agent 也没什么不好。
只是别把 AI 暂时借给你的能力,当成自己已经拥有的能力。
页面可以先上线。
至于“安全专家”这个 title,要不还是再等等?
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:黑八蜀黍 临时工 临时工《Agent一来,贵圈人人都是“安全专家”了?》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论