好几家SRC都被AI打关门了!教你两条Agent渗透干货(又快又准)+年底SRC新规

admin 2026-09-29 05:09:58 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 文章指出AI渗透导致多家SRC平台关闭或调整政策,AI报告有效率不足15%。作者提出两条提效路径:一是用AutoHunter流水线实现自动化渗透,二是通过LoRA微调模型提升漏洞审计能力,建议将两者结合实现又快又准的渗透测试。 综合评分: 72 文章分类: 实战经验,AI安全,渗透测试,安全工具


好几家SRC都被AI打关门了!教你两条Agent渗透干货(又快又准)+年底SRC新规

原创

allby森林之家 allby森林之家

allby森林之家

2026年9月28日 10:58 福建

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

01

好几家SRC都被AI打关门了

9 月 11 日,一个再普通不过的周四:

网易 SRC 在下午三点挂出暂停公告;讯飞也在两小时后跟进,只留下一个 RCE 邮箱通道;中通也紧随其后,把子公司的中低危漏洞一刀切掉;到了晚上十一点多,vivo也不堪重负,宣布全站停收。

十个小时之内,四家SRC平台先后关了门。

你以为就这?这波“关门风”其实早就已经开始了:

在7 月底,平安 PSRC 就直接关了站——首页连提交入口都没了,就剩一张暗色卡片、一句”本平台已停止服务”,和一行联系邮箱。一家运营多年的头部金融 PSRC,连封告别公告都没留。

8 月,顺丰在停服升级公告里,把”AI”两个字亲口写进了官方理由:白帽借助 AI 辅助挖掘,效率明显提升,报告量越来越多,平台得升级应对。暂停窗口从 8 月 19 日到 9 月 13 日,9 月 14 日恢复。

网易 9 月 11 日那则公告更短,短到连原因都没给——”暂停接收,恢复时间另行通知”。

这么多家SRC以这样的密度关门…这么多年我还是是头一回见到这样的情况!

但也没办法,现在AI渗透太快太猛了。。24×7小时不分昼夜的一直测试,每天平台都得收到成千上万份报告,确实是顶不住了。

SRC平台门关了一大半,而还没关的平台也开始在抬高测试的门槛:

4 月 23 日,360 牵头33 家 SRC 联合发布了一份《AI 生成漏洞报告规范》,等于全行业统一表态;7 月底腾讯 TSRC 更进一步,直接通报了 AI 报告违规的处理案例:

AI 报告必须人工复现,没复现过程的直接驳回;批量、模板化、没验证的,不算有效提交;累计灌水超过 5 条,拉黑账号。

这些公告总结一下,想说的其实就是——SRC 关的不是收漏洞的门,关的是”灌水”的门:

AI 生成的漏洞报告同比涨了超过 300%,而其中真正有效的却不足 15%。也就是说甲方平台审 100 份 AI 报告,值得往下看的连 15 份都不到。

所以”多劳多得”这四个字在 SRC 已经失灵了,现在的玩法是另外四个字——又快又准。

那怎么才能又快又准?我来教你两条路,第一条提升快,第二条提升准!

02

第一条路:把 AI 编成流水线

很多人用 AI 挖洞,就是开个聊天窗口把目标信息一段一段贴进去,然后问一句等一句。但这样效率低不说,之前踩过的坑很有可能以后还会再踩一遍!

所以你需要把AI沉淀成一套系统,也就是我说的把AI编成流水线。

我在这里推荐一个GitHub 的开源项目 AutoHunter:FOFA 资产测绘 + LLM 多 worker 自主挖掘 / 审核 / 情报沉淀。上线至今 418 个 star、64 个 fork。

它把挖洞拆成了一条流水线:Collector 采集资产,Worker 轮番挖,Reviewer 审核,出洞之后还有专门的”通杀 Hunter”去验证能不能一打一片。你睡觉它干活,24×7 无人值守挂机过夜,重启了还能自动续跑。

我觉得它最值钱的几个设计:

初审冷血。AI 初审只认”实际可利用 + 实锤危害”,半成品、嫌疑货直接过滤掉。它的目标不是多出报告,是少浪费你复审的时间——这跟 SRC 那条”必须人工复现”的规则,正好对上了。

工具是真的。容器里塞的是 nmap、nuclei、sqlmap、httpx、whatweb 这些真家伙,LLM 真实发包、真实执行,不是跟你纸上谈兵。产出可复现,过得了甲方那道门的东西,才叫报告。

出洞不止一个。发现一个洞,自动分析指纹、批量打同款站点验证”通杀”。一个洞当一百个用——批量的正确用法从来不是刷报告,是扩大单个洞的战果。

情报会攒钱。验证过的凭证、端点、指纹全部入库,后面的 Worker 直接复用。你今天踩的坑,明天变成它的经验,越跑越快。

上手门槛比想的低。整条流水线跑在 Docker 里:装好 Docker,把仓库拉下来,一句 bash scripts/install.sh,脚本会引导你填 LLM API Key、FOFA Key,自动生成访问令牌、构建镜像、起服务,首次构建大概 5 到 15 分钟。装完浏览器打开 18800 端口,用打印出来的令牌登录就能用。Windows 用户装个 Docker Desktop 加 WSL2 照样跑,代码记得放进 WSL 的文件系统里,比放 C 盘挂载快得多。

末了提醒一下,不要把它当成了”全自动挖洞机”:它跑出来的东西最终还是要你做复审决策,它的提速是把”筛”的脏活累活全包了,但最终”判”还是要留给我们自己的脑子。

【这类系统的靶子只能是授权资产和 SRC 范围内的目标】

这里再补充一个我自用的方法:Trae+Yakit的MCP联动,我这里发张一图流目录,感兴趣的可以了解下。

03

第二条路:把模型训练成自己的

很多人经常觉得,AI 报出来的东西太浅、幻觉多,有时候像是在背书一样,说着一些官话套话,这是为什么呢?

这是因为通用模型在”雨露均沾”,什么都懂一点,却又什么都不精。所以这就轮到微调上场了。

别被这个词吓住了,其实它干的事特别的朴素:就是在原模型外面套一层小壳(LoRA),只训练这层壳的参数,再喂它一批你行业里的真实语料,让它从”什么都懂”变成”特别懂漏洞审计”。

这层壳的原理也没那么复杂,模型里全是动不了的巨大矩阵,LoRA 的做法是原矩阵一个不碰,在旁边新添两个小矩阵,让它们相乘的结果去充当”改动量”。你只训这两个小的——好比原著一个字不改,夹一册批注把意思掰回来。几个 GB 的大模型,最后你只需要带走一个几十 MB 的批注本。

跟着流程走一遍,你就懂了:

先选基座。比如 Qwen2.5-1.5B-Instruct——1.5B 的小模型,Apache-2.0 协议,下载量 94 万+。先拿小的把流程走通,别一上来就啃大的。

再备数据集。ShareGPT 多轮对话格式,一行一条:system 设定”你是代码审计专家”,human 给一段代码,gpt 给出漏洞分析。数据集是微调的命——”5 条数据训练 3 轮”等于没学,要找就找下载量大的、真实审计场景的语料。

然后写训练配置。哪个基座、LoRA 挂哪些层、学多少轮,一个 yaml 文件全说清:

配置里真正值得纠结的就两个数:rank 和 alpha。rank 是那两个小矩阵的”宽度”,越大能学的花样越多、显存也吃得更凶,个人玩一般 8 到 16 起步;alpha 是缩放系数,圈里的土经验是 alpha = 2 × rank,不用想太多。学习率给到 1e-4 到 2e-4 之间,跑几轮看 loss 还在降就加轮数,不动了就收工。

接着就是跑。有人全量训练跑过 3030 步、36 个小时,最后到手一个 70MB 左右的 LoRA 适配器——这就是那层”壳”。

这层壳可以运行时直接挂载对话,也可以跟基座合并打包成一个 3GB 左右的完整模型——扔进 ollama 本地跑、传 HuggingFace 都随你。

我拿自己手上普通的笔记本跑了个小实测

【0.5B 的小基座、12 条手写的代码审计问答、rank 只开 8,全程 CPU 训练;用的是一道训练集里没有的注入题,从按下回车到跑完 3 分半,落盘在 4.2MB 的 LoRA 壳】

微调前,模型在提示词引导下能把格式套上,内容却答非所问——把命令注入判成”逻辑错误”,建议”加括号”。

微调后,同一道题,它点破了”拼接绕过校验”的风险、指认到 eval 那一行、修复方向也转到了”别直接拼接”。

虽然12 条数据喂 0.5B,CWE 编号还会飘——但行为方向真的掰过来了,这就是微调性价比最直观的样子。

但最后还是要敲个预防针,微调完并不是就一劳永逸了,它的意义只是把针对性拉上去、把幻觉压下来,最后的那道关卡还是要靠我们自己。

04

两条路合二为一,又快又准

到这我相信你也看出了这两条路的交汇点:像AutoHunter 这类流水线的 Worker,默认跑的是通用大模型;而我们在第二条路里微调出来一个”特别懂渗透测试、漏洞审计”的模型——把后者接进前者的引擎位,流水线的产能和模型的针对性就叠上了!工程化管产量,微调管精度,这才是 AI 渗透提效的完全体。

一个提快,一个提准,两条路合二为一,不就又快又准了?

大家看完后一起来评论区聊聊呀,你们(公司or个人)现在的渗透测试流程里,人工把关都占几成?还有没有在继续坚持纯手搓的师傅在呀?


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:allby森林之家 allby森林之家 allby森林之家《好几家SRC都被AI打关门了!教你两条Agent渗透干货(又快又准)+年底SRC新规》

评论:0   参与:  0