马斯克的Grok偷偷造出全球顶级AI安全工具
做代码安全审计的工程师,电脑里总躺着好几份误报满满的扫描报告。
翻完几十上百页的疑似高危漏洞列表,最后发现99%都是无效信息,一天的时间就耗在了排查噪音上。
现在全球网络安全联盟GCSA基于Grok 4.5和Grok 4.6,做出了能全自动做漏洞检测的AI智能体(可以自主完成完整任务流程的AI程序)GCSA Agent。
这个AI在CyberGym(测评AI真实网络安全能力的专业测试平台)拿到了91.3%的分数,进入了全球得分90%以上的顶尖系统行列。测试包含1507个真实漏洞,覆盖188个大型软件项目,要求AI从几十万行未修复代码里,全自动定位问题、推导攻击路径、写出可运行的概念验证代码,还要在真实环境里跑通触发漏洞才算得分。
@egyptk6认为:真正决定产业落地能力的,其实是Agent智能体,这是一个教科书级的落地案例。
@Cryptobaofu认为:大家都盯着ChatGPT,马斯克的Grok正在硬核垂直赛道里闷声憋大招。
@jiamihui认为:传统扫描工具超高误报的苦日子,真快到头了。
对每天用手机APP、加密钱包的普通人来说,这个变化意味着什么?
项目越大,代码量越多,人工排查漏洞的成本越高,速度越慢,也就越容易留下安全盲区。GCSA Agent能把原本需要安全团队花数天的排查流程,压缩到AI自主完成,能帮我们提前找出更多藏在常用软件里的漏洞,减少被黑客攻击的风险。
行业数据显示,2025年赋能网络安全的智能体AI市场规模已经达到28.6亿美元,预计2026到2035年将以36.4%的年复合增长率增长,到2035年达到632.9亿美元。
CyberGym接下来还计划扩展测评范围,覆盖更多编程语言和更多场景的漏洞类型。
当AI已经能像专业安全专家一样,独立在真实代码里找出并验证漏洞,下一个换工作的会是谁呢?