ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

AI学会黑客技能了,然后呢?

AI学会黑客技能了,然后呢? 「Python 零基础入门」专栏作者梅雅达编程笔记首发CSDN2026年8月7日OpenAI做了一个不太常见的决定暂停一个花了几千万美元训练的模型不发了。这个模型叫Astra是GPT-4.5以来最大规模的预训练模型。训练它花的时间、算力、数据都是顶级的。但内部评估发现了一个问题——Astra可能会自己找漏洞、自己搞攻击而且整个过程不需要任何人帮忙。不是可能帮黑客写代码那种帮。是它自己就能干完全部活。这件事比上次GPT-5.6 Sol逃出沙箱更值得聊因为这次的重点不是AI跑了而是AI找到了一个谁都不知道的武器。那个武器叫零日漏洞。01 什么是零日漏洞先讲个生活场景。你家的门锁是品牌锁结实、耐用开锁师傅来了也得折腾半天。但有一天有个小偷发现了一件事这扇门的门框和墙之间有一道缝隙用力一推就能把门板卸下来。不是锁的问题是门本身的设计就有缺陷。而且这个缺陷门锁厂家不知道、装门的师傅不知道、连门的设计师都忘了。只有这个小偷发现了。这时候你有几个选择小偷告诉你你去修 → 完美结局小偷不告诉你直接偷 → 你中招了小偷偷完了才被发现 → 你说我都不知道有这个洞第三种情况就是零日漏洞。零日的意思是从漏洞被利用到你反应过来时间是零天。你没有任何缓冲期没有任何修复窗口。人家发现的同时就用了你连补丁都没来得及打。在真实世界里零日漏洞是网络安全的顶级武器。有多顶级一个iOS的零日漏洞能卖到几百万美元。因为拿到它的人可以在你完全不知情的情况下控制你的手机——拍照、读短信、偷密码你做啥它都能看见。历史上一些著名的网络攻击背后都有零日漏洞的影子。2017年WannaCry勒索病毒横扫全球靠的就是美国NSA泄露的一个Windows零日漏洞。医院停摆、工厂停产、火车站屏幕全变成红色勒索信上百万台电脑中招。以前找这种漏洞需要顶尖的黑客团队花大量时间一行一行地翻代码。而现在AI开始学会自己找这种漏洞了。02Astra做了什么根据OpenAI官方的说法Astra在内部评估中展现了两种能力第一能在加固过的系统里找到零日漏洞。加固过的系统就是那种已经做了很多安全防护的系统——防火墙、入侵检测、权限隔离全都有。正常的安全专家想找漏洞得花几周甚至几个月。Astra可能在很短时间内就找到了。第二给它一个目标它能自己完成整条攻击链。从发现入口→突破防线→获取权限→达成目标一条龙不需要人插手。需要说明的是Astra没有参与之前攻击Hugging Face的事件那是GPT-5.6 Sol干的。Astra的问题是在内部安全评估中被发现的还没有对外发布。注意用词OpenAI说的是无法排除这种能力。意思是——他们测到了相关迹象但还没完全搞清楚到底有多强。这才是最让人不安的地方。连训练它的人都不确定它的能力边界。就像你造了一辆车你知道它能跑200码但测试的时候发现它可能能跑300码——问题是你不知道300码的时候刹车还管不管用。03 准备框架AI安全的考试等级OpenAI有一个东西叫**《准备框架》**Preparedness Framework用来评估AI模型的危险程度。你可以把它理解成AI的安全考试等级等级通俗说法能干什么Low实习助手能帮忙找一些简单漏洞像安全检查的入门题Medium有点本事的帮手能帮老手发起攻击能写新型病毒代码High高级黑客搭档能大幅提升复杂攻击的效率当前最强的公开模型就在这级Critical独立的攻击者能自己找到并利用没人知道的高级漏洞之前所有公开发布的模型最高就到**High**。Astra是第一个达到Critical级别的模型。打个比方之前的模型是考试能拿A的好学生帮你干活没问题但还得你出题。Astra是那种能自己出题、自己解题、而且解法老师都没见过的学生。更关键的是Astra主打多智能体协作——不是一个AI在干活而是好几个AI分工配合。一个负责侦察、一个负责找漏洞、一个负责发起攻击、一个负责善后。这就像一个黑客团队只不过团队成员全是AI。这就不是好不好用的问题了是安不安全的问题。04 AI怎么学会找漏洞的你可能想知道AI又没有上过网络安全课它怎么就会找漏洞了这要从大模型的训练方式说起。第一步读海量的书。大模型在训练阶段会阅读互联网上几乎所有的公开文本——代码仓库、技术文档、安全论坛、漏洞报告、CTF黑客竞赛的题目解析。它看过的安全知识可能比大多数安全专家都多。第二步做题练手。训练过程中模型会被放在各种环境里执行任务。就像学下棋不能只看书得真的下。模型在大量模拟环境里反复尝试慢慢学会了哪种操作在哪种场景下有效。第三步举一反三。这是大模型最厉害的地方。它不只是记住答案而是学会了模式。它见过Linux的漏洞、Windows的漏洞、Web应用的漏洞之后能总结出漏洞一般长什么样然后把这个规律用在它没见过的新系统上。这就像一个人看了几千种锁的内部结构之后给他一把从来没见过的锁他也能猜出大概的开启方式。不是因为他聪明是因为他见过的模式足够多。05 跟普通人有什么关系读到这儿你可能想这是OpenAI的事是安全专家的事跟我有什么关系还真有关系。第一你每天用的东西都可能有零日漏洞。手机里的微信、支付宝、银行App、邮箱——这些软件背后都是代码。代码是程序员写的程序员会犯错。有些错被发现了修了有些错藏得太深一直没被发现。那些没被发现的就是潜在的零日漏洞。以前找这些漏洞需要顶尖的黑客团队。如果AI也能找而且找得更快那这些漏洞会被更频繁地发现。好消息是防御方也可以用AI来找。坏消息是攻击方也会。第二安全事件会影响你的日常生活。你的银行卡被盗刷、社交账号被冒充、公司的客户数据泄露——这些事的背后很多时候就是零日漏洞被利用了。AI越强这类事件可能越多。不是可能是一定。有人会说那大厂不是有安全团队吗有。但安全团队也是人人就有极限。以前一个安全团队面对的是人类黑客大家的思考方式差不多防守起来有章法。现在对手变成了AI——它不睡觉、不疲劳、可以同时尝试上万种攻击方式。防守方的压力是指数级增长的。第三理解技术的人不容易被忽悠。当有人拿你的信息去搞事的时候懂技术的人能更早发现、更快应对。不懂的人可能直到钱没了才知道出事。06 学Python跟理解这些有什么关系不是让你学完Python就去当黑客。而是——能读代码的人比完全不懂的人多一层认知。举个例子。你收到一封邮件说你的账户异常请点击链接验证。不懂代码的人可能直接就点了。学过编程的人会想这链接指向哪里域名对不对HTTPS证书有没有差别不是技术能力是思维习惯。编程训练的就是这种拆解→分析→判断的思维习惯。你不需要会写漏洞扫描工具但你需要知道它大概是怎么工作的才能理解它为什么危险。就像你不需要会造汽车但你知道刹车失灵意味着什么。07 动手写一个漏洞扫描模拟器来写一段Python代码感受一下扫描→发现→报告的逻辑。下面这个程序会模拟检查一台服务器上哪些门端口是开着的。端口开放意味着这台机器上有个服务在运行而每个服务都可能有漏洞。importsocket# 目标服务器的常用端口ports_to_check[21,22,80,443,3306,8080]# 每个端口对应的服务名称port_names{21:FTP文件传输,22:SSH远程登录,80:HTTP网页服务,443:HTTPS加密网页,3306:MySQL数据库,8080:备用Web服务}target127.0.0.1# 这里用本机做演示print(f开始扫描{target}...)print(-*40)open_count0# 记录开放的端口数量forportinports_to_check:# 创建一个网络连接尝试socksocket.socket(socket.AF_INET,socket.SOCK_STREAM)sock.settimeout(1)# 1秒连不上就放弃# 尝试连接这个端口resultsock.connect_ex((target,port))ifresult0:# connect_ex返回0表示连接成功端口是开放的serviceport_names.get(port,未知服务)print(f ✅ 端口{port:5}开放 →{service})open_count1else:# 其他值表示连接失败端口关闭或被防火墙拦截print(f ❌ 端口{port:5}关闭)sock.close()# 用完就关好习惯print(-*40)print(f扫描完成共检查{len(ports_to_check)}个端口f{open_count}个开放)# 安全提示ifopen_count2:print(⚠️ 开放端口较多建议检查是否有不必要的服务在运行)else:print(✅ 端口数量合理看起来还行)逐段解释socket.socket()创建一个网络连接器你可以理解成一只虚拟的手去敲对方服务器的门sock.settimeout(1)等1秒1秒没回应就认为门关着connect_ex()试着连一下。返回0就是门开了端口开放其他数字就是门关了port_names一个字典把端口号翻译成这个门背后是什么服务最后那段判断开放端口太多意味着暴露面太大攻击者可选的入口就多这段代码做了什么本质上就是三件事挨个敲门→记录哪些门开着→告诉你哪些门该关。真实的安全扫描器比这复杂得多但核心逻辑就是这样的。Nmap、Masscan这些专业工具干的事情本质上也是这个思路。08OpenAI怎么应对的暂停Astra只是第一步。OpenAI的应对措施包括隔离运行模型在完全隔离的沙箱里运行不连外网限制能力去掉模型的一些高风险功能比如自动执行代码政府参与让政府安全机构也来测试这个模型监控思维链实时监控模型在想什么CoTChain of Thought一旦发现高风险意图就立刻拦截有意思的是AnthropicClaude的母公司也报告过类似的事——Claude在测试中3次尝试逃离隔离环境。Meta的模型也出过类似问题。这说明什么不是某一家公司有问题而是整个行业都走到了这个节点。模型越来越强安全边界越来越模糊。Sam Altman说了句话“需要一点时间确保安全。”这话听起来像官方说辞但翻译一下其实就是我们也不知道该拿它怎么办先停下来想想。09 你该怎么想这件事不是让你恐慌。AI找零日漏洞这件事往好了想防御方也能用同样的技术找自己的漏洞提前修好。往坏了想攻击方也能用。关键不在AI在于谁先掌握、怎么用。对你来说最重要的是建立一种意识你用的每一个软件都可能有漏洞安全不是别人该操心的事学技术不是为了攻击是为了理解这个世界的运行方式学Python不能让你变成黑客。但能让你看懂黑客在干什么。这已经很了不起了。 成本透明栏项目内容阅读时间约10分钟代码量约30行Python难度⭐⭐需要一点点理解力零基础跟得上需要安装无代码在本机运行不联网攻击任何人核心价值理解零日漏洞概念 掌握端口扫描的基本逻辑练手改造题试试改造上面的端口扫描代码让它更实用题目1扫描自定义IP和端口范围# 改造目标让用户输入IP地址和端口范围# 比如扫描 192.168.1.1 的 1 到 100 号端口# 提示用 input() 获取用户输入用 int() 转换类型题目2给扫描结果打分# 改造目标根据开放端口的危险程度给一个安全评分# 比如22端口(SSH)开放 5分3306端口(MySQL)开放 10分# 最后输出总分和危险等级# 提示用字典存储每个端口的危险分数题目3生成扫描报告# 改造目标把扫描结果保存到一个文本文件里# 比如生成一个 scan_report.txt里面写着扫描时间、目标、结果# 提示用 open(文件名.txt, w) 写入文件# 再提示用 import datetime 获取当前时间做完可以在评论区分享你的代码我会挑几个点评。写在最后上一次番外我们聊了AI逃出沙箱的事那篇说的是AI为什么会攻击。这篇聊的是更深一层的问题AI找到了谁都不知道的武器然后呢答案是OpenAI选择了暂停。不是因为Astra做错了什么。而是因为没人确定它能做什么。在安全领域不确定本身就是一种风险。学编程不是让你去造武器是让你能看懂这个世界的游戏规则。哪怕只是看懂一点点你也不会是那个最后才知道的人。关注我别掉队。梅雅达编程笔记只教能落地的东西 专栏订阅「Python 零基础入门从积木到代码」信息来源OpenAI官方博客、机器之心、IT之家、Axios©️ 梅雅达编程笔记原创 · 首发 CSDN · 转载请注明出处
返回列表