AI辅助安全工作的一些思考
原创 lake2 2026-08-08 18:45 广东

失踪人口回归,履新之后首次参会分享
自上次被ChatGPT惊艳到以来,又过去了4年。4年了,AI的发展已经日新月异,Agent、MCP、Skills、Harness等新东西层出不穷应接不暇,从聊天到执行,过去做不到、想不到、不敢做的事情,AI已经可以做且做得很好了(此处省略AI挖漏洞案例100+)。
在今年6月入职新公司后,我惊奇地发现,团队小伙伴基本都是人手使用AI辅助SDLC工作、白帽子使用AI挖漏洞、蓝军使用AI辅助渗透、SRC使用AI辅助审核漏洞……也和业界及公司的各位大佬交流讨论,学到很多新东西,我自己也在安全工作中尝试和探索AI(用Superhei的话来说就是“强得可怕”)。
于是我对AI For Security又有了新的认知。
正好墨菲安全CEO boooooom邀请我参加《AI时代企业安全治理》深圳站,我就整理和分享最近的一些想法(见《AI辅助安全工作的一些思考》)跟大家交流。但是AI的发展实在是太快了,两周前写的PPT又有点落后了。
材料在此(复制打开或者文章最后点击原文链接访问):https://bytedance.larkoffice.com/wiki/XI2ZwC0PjiAUCIkcK3ZcHQjWnHh (很久没用PPT了,都是飞书文档),欢迎留言探讨。

由于之前在TSRC工作的经历,公司SRC的同学也请我帮忙做一些支持工作。也欢迎大家来ByteSRC(https://src.bytedance.com/home)提交安全问题,一起来为更安全的互联网做一些微小的贡献。
“AI 风劲好扬帆,愿君莫作等闲看”。
既然AI是五千年未有之大变局,那就一起来玩吧。一堆大佬让我帮忙招人,包括但不限于以下职位,你也可以扫码然后搜索其他职位,直接投递我就能看到内推流程。





