在上一篇文章 《罗福莉访谈之后:Vibe Coding → Vibe Working → Vibe Forking》https://mp.weixin.qq.com/s/D4bAcI3TN4b_cEhk-aftNQ 提 黑哥说安全 1 month 1 week ago 在上一篇文章 《罗福莉访谈之后:Vibe Coding → Vibe Working → Vibe Forking》https://mp.weixin.qq.com/s/D4bAcI3TN4b_cEhk-aftNQ 提到的另外一个“ah moment”其实就是指漏洞挖掘的模型分水岭出现了~ 今天看到两篇文章 介绍微软用他们的智能体 MDASH(multi-model agentic scanning harness),编排 100+ specialized AI agents,并称其在公开 CyberGym benchmark 上拿到 88.45% 并且在他们内部发现了多个tcpip.sys的RCE: https://www.geekwire.com/2026/microsofts-multi-agent-ai-system-tops-anthropics-mythos-on-cybersecurity-benchmark/ https://www.microsoft.com/en-us/security/blog/2026/05/12/defense-at-ai-speed-microsofts-new-multi-model-agentic-security-system-tops-leading-industry-benchmark/
CVE-2026-34621 Root Cause Analysis 黑哥说安全 2 months 1 week ago 前言 马三同志一直告诫我们老同志不要那么卷,其实我也觉得老同志还在做这种漏洞分析是不太合适的,但是实在是
使用Zoomeye 和 AiPy 捕获 Coruna 样本 黑哥说安全 3 months 1 week ago 原本这个应该是放在《AI Agent 下半场》文中的案例,但是考虑到读者可能不是安全相关的,而且可能影响文章整
从 Vibe Coding 到 Vibe Working 黑哥说安全 11 months 3 weeks ago 开篇提醒:如果您不知道AiPy,不知道Python-Use请先点击阅读下面两篇文章:【Agents/MCP可能