LLM 辅助代码审计实战
AI 做代码审计的正确姿势是"分治 + 污点追踪 + 自我批判",不是把整个项目喂进去问一句"有漏洞吗"。
阅读全文 →AI 做代码审计的正确姿势是"分治 + 污点追踪 + 自我批判",不是把整个项目喂进去问一句"有漏洞吗"。
阅读全文 →AI 最擅长的不是发明新漏洞,而是把已知漏洞的 Payload 变形出 200 种 WAF 不认识的写法。
阅读全文 →资产测绘的瓶颈从来不是工具,而是"这个域名到底属不属于目标"这个判断。
阅读全文 →"帮我找漏洞"是废话,"按这个数据流追踪规则分析这段 Java,输出 JSON"才是指令。
阅读全文 →AI 不会取代渗透测试工程师,但它会淘汰"只会跑工具"的那一半。
阅读全文 →