Video wird geladen...

Video konnte nicht geladen werden

Zur Startseite

科幻正在照进现实:AI 黑客已经出现了 最近让安全圈炸锅的一个项目: Shannon AI Pentesting Tool 它是一个 AI 自动渗透测试工具。 简单理解:AI 自己去当黑客。 从信息收集到漏洞利用,整套流程都能自动完成: - 读取源码 - 扫描端口 / API - 分析攻击路径 - 尝试漏洞利用 - 自动生成漏洞报告 和传统扫描器最大的区别是: 很多工具只会提示 “这里可能有漏洞”。 Shannon 会 真的去攻击验证。 SQL 注入、XSS、SSRF、登录绕过、JWT 攻击 这些常见漏洞都会自动尝试。 本质上,它把原本需要 安全团队完成的渗透流程, 变成了 一个 AI Agent 就能跑完的系统。 背后其实是一个很明显的趋势: AI 正在从 回答问题,走向 执行任务。 自动渗透只是开始。 未来越来越多工作都会被...

42,455 Aufrufe • vor 6 Monaten •via X (Twitter)

0 Kommentare

Keine Kommentare verfügbar

Kommentare vom Original-Post werden hier angezeigt

Ähnliche Videos

最近我用了 Grok Bot 一段时间,这是我最近最喜欢的 Agent 产品之一。 原因甚至不是 Grok 有多聪明。 是它真的有一台自己的电脑。 AI Agent 的最终形态,其实就是给 AI 发一台电脑。 xAI 给 Grok Bot 配了一台持续存在的云电脑,里面有浏览器、文件系统和终端。登录状态、文件、浏览器 Session 都会留下来,你把电脑关了,它也可以继续干活。 听起来只是一个产品功能,实际用起来,我觉得它把 Agent 的体验往前推了一大截。 比如我每天都要刷 X。 以前让我用 AI 帮忙看 X,工作流通常是这样的: 我刷到一条东西,复制给 AI;AI 觉得有意思,我再去找原帖;再开几个链接;再把资料复制回来;让它查证;最后再让它帮我写。 AI 干了很多活,但真正操作互联网的那个人一直是我。 Grok Bot 让我第一次很自然地把这部分也扔掉了。 我直接在它那台电脑上把 X 登录好,然后告诉它去刷我的 timeline,看看今天大家在讨论什么,发现有意思的东西就点进去,把原帖、引用、相关讨论都看一遍,再去外面查资料,最后觉得值得写的,帮我整理成帖子。 它就真的去操作浏览器了。 网页没有 API 没关系,没有 MCP 也没关系。只要人能打开网页、登录、点击,它就有机会自己完成。xAI 自己对 Grok Bot 的定义其实也很明确,它可以登录并使用网站和 App,用 computer use 处理那些没有干净 API 的软件。 这才是 Agent 真正重要的一步。 过去一年大家一直在给 Agent 加工具,Search、Browser、Code、MCP、Connector… 工具越来越多,可我的体验经常还是我才是所有 Agent 背后那个最累的 Agent。 我同时开着好几个 AI。这个查资料,那个写代码,另一个做图,还有一个跑 Deep Research。 A 做完以后我复制给 B,B 做完以后再扔给 C。 名义上我有一支 AI 团队,实际上我是这支团队里专门负责复制粘贴、开网页和催进度的项目经理。 Grok Bot 有一个特别戳我的能力**,它甚至可以去操作另一个 Agent。** 我可以在它的浏览器里登录其他 AI 产品,然后告诉 Grok Bot 这个任务你去交给它。 等它跑完,把结果拿回来,然后继续完成后面的事情。 到这里整个关系就开始发生变化了。 以前是我管理五个 Agent。 现在我开始尝试只管理一个 Agent,然后让它去管理剩下几个。 而 Grok Bot 本身也支持多个 Bot 协作,它们可以互相发消息、传递上下文、交接任务,同时共享用户的云电脑、文件和登录状态。 我觉得这才是真正让我兴奋的地方。 过去我们把 Agent 想成一个会调用很多工具的模型。Grok Bot 给我的感觉,更像是第一次给 AI 分了一张办公桌。 电脑在那,账号在那,浏览器开着。有什么事情直接发消息给它,它自己去开网页、找东西、操作软件、叫别的 Agent 干活。 这和在聊天框下面再塞十个按钮,完全是两种产品感受。 只要 Agent 真正获得了电脑,它能接管的就不再是一两个 AI 功能,而是今天已经存在的整个软件世界。 几十年来所有软件,最终都默认一个前提是屏幕前坐着一个人。 现在这个人,第一次可以不是我了。

sleepy.md

21,551 Aufrufe • vor 1 Monat

昨天一觉醒来,账户里硬生生多了 $23,472。 更离谱的是,其中一个测试仓,仅仅用了一晚上的时间,就把 $100 滚到了 $2,411。 整个系统的平均胜率,死死稳定在 71%。 这不是因为我有什么内幕消息,也不是我盘感有多好。 事实上,我早就放弃用肉身去对抗这个市场了。 我把所有的精力,都用来打造一个没有感情的杀手机器——OpenClaw。 在这个名为 Polymarket 的黑暗森林里,绝大多数人还在凭直觉下注,被情绪来回拉扯。 而 OpenClaw 的底层逻辑,是纯粹的“降维打击”: 它把人类交易员的盘感和专业知识,全部拆解成了冰冷的代码,封装成一个个独立的“技能包”。 什么是“技能包”? 你可以把它理解为沉睡的特种兵。 为了节省算力和资源,平时它只维持最低限度的感知(渐进式上下文加载)。 但只要市场一旦出现特定的“猎物气息”——比如异常的订单流波动、突发的宏观新闻情绪、或者极端的波动率——对应的“技能包”就会瞬间苏醒。 苏醒后的几毫秒内,它会完成一套连招: 1⃣ 锁定实时盘面,扫描订单薄深处的秘密; 2⃣ 调动机器学习模型,疯狂咀嚼全网的新闻情绪; 3⃣ 瞬间完成历史回测,并计算出胜率因子; 4⃣ 严格按照风控模型分配仓位,甚至自动拆分订单进场。 没有任何犹豫,没有任何因为“害怕”或“贪婪”导致的动作变形。 放弃幻想吧,人类的情绪在机器的一致性面前,不堪一击。 不要每次都在复杂的市场里临时想策略,那只会让你漏洞百出。 真正的赢家,是把被验证过的逻辑固化成工作流,然后在成千上万次的交易中无情地重复。 一个月前,这套系统启动时的本金,只有区区 $500。 现在的它?每天稳定切割 $2,300 的利润。 而今天早上的晨报显示,单日利润已经冲到了 $71,452。 它 24 小时全自动运行,像一个不知疲倦的扫地机器人。 只不过,它扫的是美金。 如果不想再被机器无情收割,从这里开始建立你的优势: 👇 Polymarket 官方入口: 🤖 懒得自己写代码?试试同款 24 小时自动寻猎机器人,跟着聪明钱赚钱:

断浪

84,088 Aufrufe • vor 6 Monaten

说个暴论,你的审美和品味就是你的提示词,并决定了你使用AI的上限。 咱们看看这个案例, 零游戏开发经验,两周时间, 一个人,做出了一个完整可玩的3D外卖配送游戏🆒 主角是一只戴粉色头盔的卡皮巴拉, 骑着电动车在城市里穿梭接单, 订单会真实堆叠在后座,掉了就会失败, 还有完整的手机App导航和超市捡货系统, 很多人看完第一反应都是AI太厉害了,但其实并不是是AI的胜利, 本质是人类品味的胜利, 他没写几行代码, 所有的逻辑模型贴图音乐音效, 全都是AI生成的, 他只做了3件事, 1️⃣告诉AI我想要一个卡皮巴拉送外卖的游戏, 2️⃣然后在AI生成的一万个版本里, 3️⃣选出那个看起来最好玩的, 最后花两周时间一点点打磨细节, 调参数摆道具改手感, 其实这就是现在大家说的vibe coding, 让AI接管了所有的执行层, 人类只需要负责方向和品味, 以前你得学会编程建模配乐剪辑, 才能做出一个游戏, 现在你只需要知道, 什么东西是好的, 很多人说这是作弊, 但这才是真正的创意民主化呀, 一年前需要一个小团队干几个月的活, 现在一个普通人两周就能搞定, 我相信未来会有无数这样的作品冒出来,创意会比技术重要一百倍甚至更多。 这也回答了那个很多人都在问的问题, AI时代人类到底还有什么用❓ AI确实能生成一切, 但它不知道的是 什么东西看起来舒服, 什么东西玩起来爽, 什么东西能让人会心一笑, 比如那些纯AI生成的游戏为什么不好玩, 因为它们只有技术,没有灵魂, 那什么是灵魂呢? 我理解灵魂就是那个站在AI背后, 做每一个微小选择的人, 就是那个知道什么时候该停手, 什么时候该再改一下的人, 而且我觉得这只是一个开始, 今天是浏览器3D游戏, 那明天可能就是完整的App, 后天甚至是3A级别的游戏原型, 我们正在见证一个全新的创作时代, 任何人都能把自己的脑洞, 变成真正的产品, 游戏链接放在评论区了, 直接浏览器打开就能玩, 建议大家去试试, 你会真切地感受到, 那个属于普通人的创作黄金时代, 真的已经来了! #AI #游戏开发 #vibecoding

阿绎 AYi

12,095 Aufrufe • vor 5 Monaten

Notion 今天凌晨发了一个开发者平台, 大家都以为它在追 AI Agent 风口, 但实际方向是有些反过来的, 它要让所有 Agent 来追它, 我盯着它官方文档里那个新的 CLI 工具看了一会儿,才慢慢回过味儿来, 这个 CLI 设计得很奇怪, 它自带 --help,自带 --docs,自带 --spec, 每个命令的元信息都精简到极致,token 占用低到反常, 说实话人类开发者用 CLI 哪需要这些, 熟了就肌肉记忆,谁会反复读自动生成的 spec 呢, 但 Agent 会啊,它进入一个陌生 CLI,要先扫一遍能干嘛,扫的就是这些自描述信息, 也就是说,Notion 这个 CLI, 从设计的第一天起就不是给人用的, 是给 Agent 用的, 他们官方话术更直接:说和你的 coding agents 一起构建, 这一句话翻译过来就是,未来用 Notion 的主力用户, 可能不是你,而是是你的 Agent, 更狠的是这套基础设施的完整度,数据同步,Notion 托管, 工具调用,Notion 托管,Agent 沙盒,Notion 托管, 全跑在 Vercel Sandbox 加 Firecracker microVM 上, 连第三方 Agent 接入都开了, Claude 直接进来,当原生工具用, 数据,工具,编排,上下文,全部在同一个 workspace 里,零损耗, 以前 Agent 最大的痛点,是上下文碎片化,工具调用不稳定,自己还要搭一套 infra, 现在 Notion 把这套东西全包了, 你的 Agent 只需要醒过来,在一个已经布置好的房间里干活, 很多人还在评估 Notion 涨没涨价,还在讨论 Obsidian 迁移和本地优先, 但真正的故事是,Notion 已经在 Agent 时代的操作系统这条赛道上,把第一块地基浇好了 数据是血,Agent 是肌肉,Workers 是骨骼,CLI 是神经, 那些现在就把核心 workflow 搬进去的人, 和还在纠结要不要试用 ntn 的人, 未来 12 个月,差距可能比想象中要大得多。

AYi

19,811 Aufrufe • vor 4 Monaten