安全公司:超六成白帽对生成式 AI 感兴趣,寻找漏洞的最大动机是为了赚钱
创始人
2025-07-05 04:30:58
0

10 月 30 日消息,安全公司兼漏洞悬赏平台 HackerOne 上周公布了 2023 年的黑客安全报告(Hacker-Powered Security Report),发现有 61% 的白客正在利用生成式 AI 来开发各种黑客工具,以用来发现更多的漏洞。

据悉,HackerOne 在去年 6 月至今年 9 月间发起了本次调查,主要针对与该平台合作的 2000 名白帽,报告显示,白帽寻找漏洞的最大动机是赚钱,占了 80%,但也有高达 78% 的原因是为了学习,另也有 47% 表示是为了“保护一般用户的安全”。

至于白帽不提交漏洞的主要原因则包括公司回应太慢(60%)、沟通引发冲突(55%)、奖金太低(48%),以及公司外界评价太差(44 %)等。

白帽们也对新兴的生成式 AI 技术感兴趣,认为该技术既能提高生产力也能维持竞争力。

  • 有 66% 的白帽表示他们正在或准备利用生成式 AI 来撰写报告
  • 有 61% 的白帽正开发基于生成式 AI 的工具来发现更多的漏洞
  • 有 55% 的白帽认为生成式 AI 工具本身在未来几年可能也会变成攻击目标
  • 有 53% 的白帽表示将利用生成式 AI 来写程序
  • 有 33% 的白帽要用生成式 AI 来降低编程语言的门槛
  • 14% 的白帽已经把生成式 AI 当作重要的工具

▲ 图源 HackerOne▲ 图源 HackerOne

而在白帽们锁定的领域中,线上服务排行第一,占基数 58%;金融服务排行第二,占基数 53%;零售业与电商平台排行第三,占基数 48%,电脑软件占基数 43% ,政府部门组织为 40%。

IT之家同时从报告中得知,高达 95% 的白帽掌握网页测试能力,有 63% 专精于漏洞研究,47% 着重于网络渗透测试,40% 的着重于红队测试,另有 20 % 擅长社工,18% 擅长无线渗透测试。

白帽们主要把黑客技术应用在入侵网站,占了 98%,其中 55% 用来攻陷 API,43% 攻击 Android 软件,23% 攻击开源项目,只有 17% 选择攻击 iOS 及桌面平台。

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...