字节跳动于思 QCon 上海分享:AI 驱动复杂业务漏洞挖掘,从业务规则建模到攻击路径验证
字节跳动安全攻防专家于思将在 QCon 上海站分享《AI 驱动复杂业务漏洞挖掘:从业务规则建模到攻击路径验证》,介绍由大模型驱动的复杂业务漏洞挖掘思路。该方案通过业务规则建模让 AI 理解角色、对象、动作与约束,结合智能规划与动态验证自动生成并评估跨角色、跨接口、跨状态的攻击路径。QCon 上海站将于 10 月 22 日—24 日举办,共设 20 个专题论坛。
字节跳动安全攻防专家于思将在 QCon 上海站分享《AI 驱动复杂业务漏洞挖掘:从业务规则建模到攻击路径验证》,介绍由大模型驱动的复杂业务漏洞挖掘思路。该方案通过业务规则建模让 AI 理解角色、对象、动作与约束,结合智能规划与动态验证自动生成并评估跨角色、跨接口、跨状态的攻击路径。QCon 上海站将于 10 月 22 日—24 日举办,共设 20 个专题论坛。
Timnit Gebru 与 Emily M. Bender 撰文逐条核查今夏 AI 炒作,指出 4 月底 Anthropic 宣称 Claude Mythos 找软件漏洞强于多数安全专家等"突破"均经不起推敲。文章还提及 OpenAI–Hugging Face 被黑事件后,Anthropic 与 Meta 相继披露自家模型类似遭遇。