@deedydas: 昨天遇到一个孩子,他运行着50多个代理,这些代理配备了针对网络安全的调优框架和CVE搜索索引,使用QLoRA调整的GLM 5.2……
摘要
本文描述了一个运行着超过50个AI代理的个人,这些代理针对网络安全进行了调优,配有CVE搜索索引,使用QLoRA调整的GLM 5.2模型持续测试生产网站的漏洞,并通过漏洞赏金赚钱。
查看缓存全文
缓存时间: 2026/08/22 21:31
昨天遇到个小孩,用着调教过网络安全漏洞库搜索索引的自动化框架,跑着50多个智能体,还拿QLoRA微调了GLM 5.2模型,整天不睡觉专门测试生产网站的漏洞。没上过大学,靠漏洞赏金项目挣钱。
孩子们真是了不起。
相似文章
利用AI智能体构建并发布完整的网络安全产品——从矿机检测到威胁情报API再到支付处理
一位开发者使用多智能体AI系统(Claude、Gemini、Quen)构建并部署了完整的网络安全产品ScannerSend,涵盖矿机检测、威胁情报API及支付处理,由智能体管理生产基础设施。
@hetmehtaa: 本地AI用于渗透测试与研究 https://projectblack.io/blog/local-ai-for-cyber-security/…
一篇博客文章对四种方法(Semgrep、搭载Strix的GLM 5.1、具备代码审查技能的云端SOTA、以及使用自定义工具的本地AI)在PHPIPAM中发现已知LFI漏洞的表现进行了基准测试,结果显示采用定制化方案的本地AI工具优于其他方法。
Unit 42将DeepSeek智能体与460多次自主黑客尝试关联起来
Unit 42的研究显示,一名位于中国的操作者将DeepSeek作为Hermes Agent中的推理引擎,对460多个目标自主发起黑客尝试,其中已确认三起通过CVE-2026-3055入侵Citrix NetScaler的事件,而其他AI模型因安全控制而拒绝执行。
@josesilesdata: 再见,网络安全!一个开源仓库刚刚发布了数百个AI安全工具。
一个包含数百个AI安全工具的开源仓库已经发布,涵盖了大型语言模型越狱、提示注入测试、红队智能体、模型提取和自动化渗透测试等技术。
@joelhooks:“几十个智能体”听起来有点疯狂,也确实有点,但当你开始思考“循环”时,就开始说得通了……
Y Combinator 宣布推出 Linzumi AI,用于在聊天线程中协调数十个 AI 编码智能体,并提供对 GLM 5.2 开放权重模型的免费访问。