1 篇文章
TechLab 所有關於「漏洞賞金」嘅文章、評測同教學,由最新排起。
AI agent 可以一口氣掃出大量可疑程式碼,不過「睇落有問題」同「真係攻擊到」相差好遠。Apple 開始限制漏洞報告,背後反映安全團隊最缺嘅已經係驗證時間。研究員想認真用 AI 搵 bug,PoC、重現步驟同人手覆核一樣都慳唔到。