全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    LLM 代码审计走到哪一步了?40 篇论文、40 个开源项目和 175 份行业材料后的答案

    作者:Purpleroc的札记发布日期:2026-07-19 15:29:38

    摘要:纯 Prompt、RAG、Agent、CPG、CodeQL、Skills、MCP、PoC……LLM 代码审计的技术路线越来越多,但真实能力究竟到了哪一步?本文结合公开论文、评测集、开源项目与国

    阅读全文
  • 文章封面

    LLM 代码审计方法论:反思、反驳与重构

    作者:Purpleroc的札记发布日期:2026-07-19 15:29:38

    本文为Codex + GPT5.6 Sol对现有已收集文章总结出来的方法论的逐步反思、反驳和重构过程。看着有点引人反思~希望对你有用0. 结论先行现有调研的主要方向没有错:纯 LLM 裸扫整仓不可靠

    阅读全文
  • 文章封面

    LLM 代码审计:评测集与实验矩阵

    作者:Purpleroc的札记发布日期:2026-07-19 15:29:38

    核心原则:函数二分类、语句定位、仓库级审计、漏洞验证和补丁修复是不同任务,分数不能横向混用。本文为Codex自动整理生成,希望对你有启发~1. 关键评测集评测集年份对象/粒度规模与覆盖典型验证优点主

    阅读全文
  • 文章封面

    成熟的AI该学会自己赚会员费了:一下午,它帮我薅了1000刀奖金

    作者:Purpleroc的札记发布日期:2026-07-12 11:03:00

    上个周末,我花了一下午的时间,靠着和AI的接力协作,在Huntr比赛中让Codex赚回了它的会员费。这场比赛简直是反转不断——我曾一度靠着3 Token的绝杀解稳坐第一,甚至半场开香槟,结果却在最后

    阅读全文
  • 文章封面

    安全运营 Agent 闭环:我是如何把 AI 养成 7x24 小时值班同事的

    作者:Purpleroc的札记发布日期:2026-06-09 21:53:48

    好久没更新了,上篇文章还遗留一个小尾巴——运营 Bot:从被动响应到自主巡检。今天就来填这个坑。说是运营 Bot,其实现在更像一个 7x24 小时在线的双栖同事。能自主巡检、发现异常,也能在我下班路上

    阅读全文
  • 文章封面

    微信AI要来了?

    作者:Purpleroc的札记发布日期:2026-06-08 21:13:07

    阅读全文
  • 文章封面

    AI能替孩子做题了,我们到底还该教孩子什么?

    作者:Purpleroc的札记发布日期:2026-05-14 21:23:12

    上一次思考教育这个问题是大学那会儿,看完《我不原谅》后,坐在学校“白宫”旁的石凳上写了长长一段文字。事情是这样的。娃上一年级了,每天放学回家的我都会去看看今天学了啥,掌握了哪些知识,错题是为什么错了,

    阅读全文
  • 文章封面

    代码不值钱了,但这些东西越来越值钱…

    作者:Purpleroc的札记发布日期:2026-04-24 19:47:00

    阅读全文
  • 文章封面

    [TCH]腾讯云黑客松 第二届智能渗透挑战赛复盘

    作者:Purpleroc的札记发布日期:2026-04-19 11:16:50

    第一届第九,第二届主赛场排名 60(总共 54 个 flag,全程 GLM5 解出 30 个,卡在了第三关,2140 分),零界平行赛场第一 🏆。成本:200 块的腾讯云 Coding plan (g

    阅读全文
  • 文章封面

    安全运营 Agent 体系:每天百万条告警,我让 Agent 替我"值班"

    作者:Purpleroc的札记发布日期:2026-04-18 17:45:06

    前面写了两篇关于安全运营 Agent 的思路的文章,不断有小伙伴在私信询问一些问题。基于此,来写个第三篇,聊聊背景,聊聊思路,希望对你有用~前面两篇主要讲的是日志分析的事情,这篇讲的是WAF流量分析

    阅读全文
  • 文章封面

    当AI学会自己找漏洞、写Exp:安全行业的"奇点"可能真的来了

    作者:Purpleroc的札记发布日期:2026-04-18 17:45:06

    Anthropic 刚放了个大招——Claude Mythos Preview 能自主发现零日漏洞、自动写出完整利用链。这不是演习,这是安全行业的历史性时刻。【本文为4月7日,在看到Anthropi

    阅读全文
  • 文章封面

    算力狂飙下的存在主义拷问:AI完成了任务,那我算什么?

    作者:Purpleroc的札记发布日期:2026-03-30 08:09:00

    大概是今年刚开年没多久吧,第一次听到FOMO(错失恐惧症)这个词。那会儿是Nicky跟我聊起关于“虾”(OpenClaw)的一些安全及动向。当时还没什么太深的感触,觉得潮水虽然在涨,但似乎也没掀起太

    阅读全文
  • 文章封面

    微信算是终于有个官方bot通道了~

    作者:Purpleroc的札记发布日期:2026-03-22 15:17:28

    阅读全文
  • 文章封面

    从Vibe Coding到Agent开发:和AI协作的经验分享

    作者:Purpleroc的札记发布日期:2026-03-16 20:58:48

    用了那么久的AI编程,我最大的感悟是:别把它当工具,要把它当同事。 一个能写代码、能排查问题、能帮你分析数据的同事。但和真实同事一样,你得学会怎么跟它沟通、怎么管理它、怎么在它跑偏的时候及时拽回来。

    阅读全文
  • 文章封面

    🎯 渐进式披露:Agent的终极心法

    作者:Purpleroc的札记发布日期:2026-03-10 18:40:14

    阅读全文
  • 文章封面

    安全运营 Agent 实践:从"求它别乱来"到"它想乱也乱不了"

    作者:Purpleroc的札记发布日期:2026-03-08 09:02:46

    上一篇文章《安全运营 Agent 落地:让 LLM 亲手把自己「炼」成规则》里,我基于 claude-code-agent-sdk 借助skill实现了 secops-analyzer,不过结果不收

    阅读全文
  • 文章封面

    安全运营 Agent 落地:让 LLM 亲手把自己「炼」成规则

    作者:Purpleroc的札记发布日期:2026-03-02 18:37:24

    本文基于笔者在安全告警研判系统中的实践经验,聊聊把 LLM 和 Agent 引入安全运营后踩过的坑、想明白的事。不是教程,单纯个人思考、发现,希望对你有启迪。先说结论• 用 LLM 做安全运营,我经历

    阅读全文