像 Cursor 和 Claude 這樣的 AI 編碼助手正在加速部署,但它們也帶來了更多的錯誤。即時安全無法跟上。 最近與 @Coinbase、@Hacker0x01 和 Cantina 的網絡研討會分析了軟體開發中所需的轉變。 詳情如下:
攻擊者正在壓縮攻擊鏈。以前需要幾週的偵查現在由 AI 在幾分鐘內執行。AI 代理將低嚴重性漏洞縫合成關鍵性利用。技能門檻已經降低,攻擊速度卻飆升。
對於防禦者來說,尋找漏洞不再是瓶頸,現在是對漏洞的分類。程式的提交量不斷增加。為了應對這種疲勞,團隊使用 AI 進行第一級的分類。 模型:AI 處理重複的工作,人類處理判斷。
95