今天看到一个有点吓人的消息
1、今天看到一个有点吓人的消息。
有人说 Mythos 团队 5 天就破解了 macOS。
这个事情真正让人警惕的地方,并不只是“苹果被破解了”这几个字。任何系统都有漏洞,安全从来都是动态博弈。
真正的变化在于速度。
过去像 Google Project Zero 这样的顶级漏洞团队,找一个 macOS 或 iOS 级别的零日漏洞,可能要花 6 个月。
而这次被讨论的数字是 5 天。
如果这个趋势继续下去,安全行业最大的变化,可能是顶级黑客能力开始被工具化。
以前能做这种攻击的人很少。
苹果的威胁模型,大概也是建立在这个前提上:全球真正有能力打到这个层级的团队,也就十几个、二十几个。
苹果的威胁模型,大概也是建立在这个前提上:全球真正有能力打到这个层级的团队,也就十几个、二十几个。
但 AI 进来以后,门槛会被重新计算。
一个原来需要顶级经验、长期训练和大量试错的事情,可能会被 AI 拆成一套更容易复用的流程。
这就像过去只有少数人会写代码,后来低代码、自动化、AI 编程出现以后,很多小团队也能做出以前做不了的东西。
安全领域也一样。
只不过这里放大的,是攻击能力。
只不过这里放大的,是攻击能力。
这才是让人不舒服的地方。
我们以前以为“安全”是一种品牌承诺,是一个大公司长期积累出来的护城河。
但 AI 时代的护城河,会被一遍遍重新测试。
但 AI 时代的护城河,会被一遍遍重新测试。
以后真正的安全感,可能来自一个更朴素的判断:所有系统都可能被攻破,所以重要数据、关键权限、身份认证、备份机制,都要按被攻破之后的情况来设计。
AI 正在把很多行业重做一遍。
安全行业,大概会最先感受到这种压力。
2、越来越多看到“我应该买什么才不会错过ai”的焦虑情绪,实话讲,我完全没这种体感,可能是因为离信息源比较远,也可能是我对于“投资赚钱”这件事预期没那么高,也可能是除了投资之外,每天还有很多有意思的事情可以做。
安全行业,大概会最先感受到这种压力。
2、越来越多看到“我应该买什么才不会错过ai”的焦虑情绪,实话讲,我完全没这种体感,可能是因为离信息源比较远,也可能是我对于“投资赚钱”这件事预期没那么高,也可能是除了投资之外,每天还有很多有意思的事情可以做。
