KeyFrame內部研究專用

Why Being a Great Hacker Doesn't Pay Anymore

NahamSec·7月25日週六·17 min英文

三句話摘要

用AI模型自動化測試身份驗證繞過漏洞,讓漏洞賞金獵人在數分鐘內完成原本需要數小時的審計工作。 自動化測試系統已成為漏洞賞金的決勝因素——不是技術有多強,而是能否用AI將你的經驗複製並並行執行。

重點整理

重點
  • 1

  • 2

    工具化時代已來臨:高收入的漏洞獵人不一定是技術最強的人,而是擁有自動化系統的人。講者示例中,某人兼職6個月的產出等於之前全年成果的6倍,這不是技能差異而是系統差異。

  • 3

    AI模型透過訓練資料學習模式:該AI模型經過講者10年的漏洞報告訓練,能將複雜的審計流程並行化。它不僅發現單一漏洞,還會連鎖發現後續的RCE、XSS、SSRF等相關漏洞。

  • 4

    速度與覆蓋度的指數級提升:在最複雜的實驗中,模型用1分11秒發現了需要手動審計數小時才能確認的內部RPC權限提升漏洞,同時確保不遺漏任何測試向量。

  • 5

    異常檢測是核心能力:模型的關鍵優勢是能快速識別應用行為中的「奇怪之處」,例如忘記密碼功能洩露令牌、客戶端包暴露角色配置、API盲目合併請求體等。

  • 6

實用技巧與重點

乾貨
  • 演示環境與工具
  • 平台:HackenProof、Hacking Hub
  • AI模型:Cloud Goat(使用講者10年報告數據訓練)
  • 實驗來源:基於講者自身研究或公開部落格靈感重構
  • 四個實驗的具體結果
  • Pulse實驗(耗時44秒)
  • 發現API洩露員工數據
  • 方法:利用忘記密碼功能洩露重置令牌 → 設置密碼 → 登入 → 訪問API → 提升管理員權限
  • Lumen ID實驗(耗時1分30秒)
  • JWT漏洞:`alg: none`攻擊與算法降級(RS256 → HS256)
  • 第一個實驗(無預設認證)
  • 自行發現註冊端點、客戶端代碼中的`owner`角色配置
  • 通過PATCH請求合併`is_owner: true`獲得`admin: true`權限
  • 貨物流實驗(耗時1分11秒)
  • 發現內部RPC需要V3標頭
  • 透過IAM服務授予`operations_admin`身份 → 數據交叉曝露
  • 基礎模型提示詞結構
  • 定義漏洞類型(身份驗證繞過)
  • 列舉攻擊向量:MFA繞過、SSO濫用、無密碼攻擊、密碼重置濫用
  • 測試需求:雙帳戶(攻擊者+受害者)

結論

結論

自動化測試系統已成為漏洞賞金的決勝因素——不是技術有多強,而是能否用AI將你的經驗複製並並行執行。

完整解析

詳細

漏洞賞金行業正在經歷根本性轉變。傳統上,賺錢的是最會駭客技術的人——他們能找到不知名應用、滲透系統、獲取報酬。但這個時代已經結束。現在資金正悄悄流向那些開發自動化工具的人。講者指出,今年許多年收入超過他的人,技能水準卻只有他的一半,關鍵差異在於擁有系統。

講者以實例說明:某位漏洞獵人兼職工作6個月就提交了接近前一年全年6倍的報告量。他單日能提交21份報告,其中3份為嚴重級別。這不是因為他付出了6倍努力,而是他配備了AI代理。當他睡覺時,自動化系統仍在工作。

本影片的核心目的是展示針對身份驗證繞過的專用技能——能應對註冊限制、審批流程、難以進入的內部工具等場景。講者使用經過10年漏洞報告訓練的AI模型,在CloudGoat實驗室進行測試。

實驗演示涵蓋四個難度遞增的場景。第一個Pulse應用中,模型用44秒識別出登入頁面、忘記密碼功能,透過重置令牌漏洞完成登入並獲得管理員訪問。重要的是,它還連鎖發現了RC、XSS、SSRF等後續漏洞。第二個Lumen ID的JWT漏洞實驗中,模型在1分30秒內找到兩種利用方式:設置演算法為none,以及降級RS256到HS256。第三個實驗無預設認證,模型自行發現註冊端點並識別客戶端代碼中的權限配置。第四個最複雜的實驗涉及內部RPC和IAM服務,模型用1分11秒完成整個利用鏈。

模型的核心能力是異常檢測——尋找應用行為中的「奇怪之處」。基礎提示詞包含漏洞定義、攻擊向量、測試需求等結構,讓模型能並行執行並避免遺漏。講者並行工作時,模型在後臺自主測試,確保完整覆蓋。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「AI 技術」的內容

🔬“We have foundation models for language, not for physics” — Anima Anandkumar, Bren Professor of Computing
編輯精選
83 min
AI 技術英文PODCAST8月26日

🔬“We have foundation models for language, not for physics” — Anima Anandkumar, Bren Professor of Computing

Latent Space

  • 加速傳統物理模擬的典範轉移:氣象科學家原本認為 AI 無法匹敵數十年的物理建模工作,但傅里葉神經算子不僅達到同等精度,還快了一萬多倍。原本需要超級計算機的計算現在用消費級 GPU 就能完成,這改變了整個領域的思維方式。
  • 傅里葉域的非局部現象捕捉:傅里葉域能有效表示非局部現象(如大氣河流跨越千里的影響),且計算複雜度為準線性,遠優於完全連接的全局模型。這特別適合流體動力學、量子化學等自然現象中普遍存在的非局部相互作用。
  • 多解析度連續函數表示:神經算子將輸入輸出視為連續函數而非固定維度向量,可在推論時以任意解析度查詢,並能在更高解析度上疊加物理約束或額外數據,克服了固定解析度神經網路的限制。
Between Two Nerds: Attribution is dead, long live attribution
32 min
AI 技術英文PODCAST8月25日

Between Two Nerds: Attribution is dead, long live attribution

Risky Business

  • 工具成本的破壞性下降 — 傳統上,攻擊者必須重複使用昂貴自製的惡意軟體或工具組,因為開發和維護成本極高。這種成本結構使得安全研究人員可以通過工具特徵和程式碼簽名來追蹤攻擊者。LLM 自動化了代碼生成與維護工作流,使得攻擊者可以輕易為每個目標生成新工具,或改用通用系統工具,導致傳統的工具特徵分析失效。
  • 所有取證證據都在攻擊者掌控之中 — 無論是使用的 IP 位址、惡意軟體類型或戰術流程,這些都是攻擊者的主動選擇。即使看似是隨機巧合,攻擊者仍有能力在事前決定留下什麼痕跡。因此,所有可恢復的取證證據本質上都是攻擊者願意暴露的信息。
  • LLM 削弱工具簽名但保留高階行為特徵 — LLM 經過公開駭客技術訓練,使不同使用者產生相似的攻擊模式。然而,勒索軟體集團、國家級行為者的受害者選擇、贖金要求方式或目標模式等高階特徵仍具有識別價值。例如,鎖定加密交易所的攻擊幾乎只能指向朝鮮。
Why the Next AI Breakthrough May Come from Physics with Max Welling - #774
55 min
AI 技術英文PODCAST8月25日

Why the Next AI Breakthrough May Come from Physics with Max Welling - #774

TWIML AI

  • 多層篩選的材料設計流程:先搜尋文獻資料庫找現有材料,若無合適的就用生成模型產生數十萬個候選分子,用機器學習力場進行分子動力學模擬篩選,再進行實驗驗證。這套流程相比傳統量子力學計算能加速效率數個數量級。
  • 生成AI與熱力學的數學等價性:資訊論是兩個領域的共同基礎,生成模型的擴散過程與非平衡統計力學描述資訊損失的過程在數學上完全對應,許多開發出來的方法工具在兩領域都有精確對應的形式。
  • 基礎模型的遷移學習策略:先在廣泛材料資料集上訓練基礎力場表示,再針對特定材料類別進行蒸餾微調,既能保持計算效率也能獲得專一性。