印度反对也没有用,中国超级水电站正式开工,其规模相当于再造3个三峡。那么,印度为何会反对?这一工程又将带来怎样的影响?7月19日,一项引发全球瞩目的重...
2025-07-20 0
Xbow刷爆HackerOne:一天能提百个漏洞,黑客都惊了
全球著名网络安全平台 HackerOne 上,美国区漏洞发现榜首——不再是资深黑客,不是安全大神,而是一个AI程序,名叫Xbow!
是的,你没听错,一位硅基选手干翻了全美漏洞猎人,而且还是实打实的白帽子玩法:报告漏洞、配合企业修复、拿赏金、涨排名,业务全流程比人还熟练。
Xbow刷爆HackerOne:一天能提百个漏洞,黑客都惊了
Xbow 是一家初创公司开发的全自动漏洞扫描AI系统,目标是用AI技术彻底颠覆传统的渗透测试和漏洞挖掘方式。
根据官方数据,截至目前:
也就是说,光是已修复和接收处理的漏洞就超过400个! 再加上还有100多个在审核,Xbow这波可以说是漏洞批发商。
Xbow刷爆HackerOne:一天能提百个漏洞,黑客都惊了
Xbow的猎物遍布各路巨头,包括但不限于:
这阵仗……连黑客大会DEFCON都要喊声“爷青结”了。
Xbow刷爆HackerOne:一天能提百个漏洞,黑客都惊了
Xbow团队强调,虽然发现过程全自动化,但每一份报告在提交前都由安全团队审核过,这也符合HackerOne平台禁止纯脚本刷漏洞的规定。
换句话说:
AI挖漏洞,人类质检员把关,组成了黑客复合体。
Xbow刷爆HackerOne:一天能提百个漏洞,黑客都惊了
当然,不是所有人都对AI挖漏洞这么兴奋。
有开发者在 Hacker News 上发帖表示:
“要是我的开源项目突然收到几百条AI自动报告,我可能会直接弃坑。”
确实,量大未必质高,有些报告可能只是边边角角的问题,或者重复问题换种说法提交,引发了信息疲劳。
面对争议,Xbow研究人员 Brendan Dolan-Gavitt 回应称:
“我们报告的漏洞都是真实存在的,很多还属于高危漏洞。”
更何况,平台上人类提的报告也未必都高质量,一锅端不能只甩锅给AI。
HackerOne联合创始人 Michiel Prins 表示:
Xbow这样的AI是网络安全领域的效率倍增器,但AI是人教出来的,人类仍是关键合作者。
总结成一句话:
AI可以卷数量,但要出杀伤力最大的成果,人类黑客目前仍然打头阵。
据彭博社报道,Xbow刚完成新一轮融资,金额高达 7500万美元(约合人民币5.4亿元)。
这也不难理解——
这生意听起来就是赛博时代的“灭火器+保险”组合包。
从以前靠技术大佬手撸漏洞,到现在AI能自动挖、自动报、自动修……
网络安全的世界正在经历一场大洗牌。
Xbow代表的不是工具,而是一个趋势:
相关文章
印度反对也没有用,中国超级水电站正式开工,其规模相当于再造3个三峡。那么,印度为何会反对?这一工程又将带来怎样的影响?7月19日,一项引发全球瞩目的重...
2025-07-20 0
最近一段时间,关于苹果折叠iPhone的爆料大量出现。基于此也可以确认,这款产品确实正在进行量产准备。按照爆料来看,苹果这些年一直没有放弃研发折叠屏技...
2025-07-20 0
注意,网约车平台开始用降佣+保底模式来吸争夺司机了。近日,美团打车向司机师傅们推送了一条重要消息,从7月18日开始,平台推出了两项被认为对司机相对友好...
2025-07-20 0
2025年有多款手机屏幕在护眼、细节呈现和视角方面表现出色,以下是一些较为突出的机型:- 荣耀Magic6 Pro:具备4320Hz超高频调光技术,可...
2025-07-20 0
本周,特斯拉车主收到一则消息:自7月12日起,所有新款特斯拉汽车将自动预装并开放使用Grok AI聊天机器人,这项服务为免费赠品。Grok由特斯拉CE...
2025-07-20 0
聊到华为的中端手机,大家目前想到的肯定是最新的华为nova 14系列,尤其是其中的华为nova 14 Pro这款机型,无论是流畅度、屏幕、拍照还是续航...
2025-07-20 0
前言:2025年7月19日,中国雅鲁藏布江下游水电工程开工仪式在西藏林芝市米林县正式举行。雅鲁藏布江下游水电工程是连续的五座梯级电站,它主要采取截弯取...
2025-07-20 0
发表评论