我看到 AI 代理试图破解我的 Vibe 编码网站
快速阅读: 据《有线》称,几周前,RunSybil的AI代理Sybil在10分钟内尝试入侵一个新网站,通过高级AI推理发现安全漏洞。该网站由Claude Code创建,用于整理AI论文。
几周前,一支由初创公司RunSybil开发的小型人工智能代理团队,耗时约10分钟尝试入侵了一个基于VIBE编码的新建网站。这些人工智能代理协同工作,通过探测网站来寻找安全漏洞。其中,一个名为Sybil的协调代理负责监督多个专业代理,这些代理由定制的语言模型和现成的API组合驱动。与传统漏洞扫描器不同,Sybil能利用高级人工智能推理能力,发现潜在的安全弱点。例如,它可能识别出普通用户具有过高权限的问题,并据此构建攻击策略。
RunSybil的首席执行官兼联合创始人Ariel Herbert-Voss表示,日益强大的AI模型将彻底改变进攻性和防御性网络安全。“我们正处在技术爆发的边缘,无论好坏,都能利用这种能力,”Herbert-Voss说,“我们的目标是开发下一代进攻性安全测试工具,以帮助行业跟上步伐。”
被Sybil攻击的网站是笔者最近使用Claude Code创建的,旨在整理新的AI研究论文。该网站名为《Arxiv Slurper》,包含一个后端服务器,可访问Arxiv数据库及其它资源,用于筛选论文摘要中的关键词,如“新颖”、“首次”、“令人惊讶”等,以及特定的技术术语。尽管该项目仍在开发中,但笔者对其能够快速搭建出一个实用工具感到非常满意,即便需要手动处理一些错误和配置问题。
(以上内容均由Ai生成)