一文讲解新人值得关注的AI安全资料↗
www.bilibili.com/video/BV1Jo3767EfN
AI 安全新人必备的信息源清单。作者把五年踩坑积累的日常信息源按五大板块分类——模型厂商研究、AI 赋能攻防、一线大佬博客、基准社区、国内信源,每类都给了具体推荐和点评,还贴心地标注了哪些要带思辨看、哪些了解即可、哪些值得深读。看完就知道该关注谁、该读什么,不用再大海捞针。
精选大模型安全相关的视频、演讲、课程与纪录片,按分类分组陈列。每条视频以推荐卡呈现,附原始链接与编者备注。收录标准:官方或一线团队出品、近 12 个月仍活跃、可公开访问;每季度复核一次失效链接。
www.bilibili.com/video/BV1Jo3767EfN
AI 安全新人必备的信息源清单。作者把五年踩坑积累的日常信息源按五大板块分类——模型厂商研究、AI 赋能攻防、一线大佬博客、基准社区、国内信源,每类都给了具体推荐和点评,还贴心地标注了哪些要带思辨看、哪些了解即可、哪些值得深读。看完就知道该关注谁、该读什么,不用再大海捞针。
www.youtube.com/watch?v=LZkdihOzfe4
一张 QR 码、一句角色扮演提示词,就能让搭载 Gemini 的宇树机器狗失控扑击、让无人机精准投弹——零固件修改、无需 root。BT6 现场演示提示注入如何从"语言 bug"变成物理攻击,并曝光机器狗固件可经蓝牙蠕虫式感染整个机群。具身 AI 安全最震撼的一场。
www.youtube.com/watch?v=Ht9NfbmrKVw
白宫国家网络总监对话 AI 研究员,直面"AI 时代的网络力量"。谈为什么监管一出台就过时、为什么美国要把开源模型推向全球、如何用威慑+追回资金对付勒索软件。结尾金句:"问题靠台下的你们解决,而非华盛顿的政策制定者。"
www.youtube.com/watch?v=VNYe3Cnk5Pw
智能体时代漏洞研究的方法论圣经。把 Android 十年漏洞提炼成"属性清单",迁移到 OpenHarmony 逐个映射出零日;同一方法让 Linux 内核本地提权漏洞飙到 1000+。更直指:AI 找洞速度已超人类上报 10 倍,负责任披露机制正在崩坏,而"用 Rust 重写一切"也无法摆脱漏洞迁移。
www.youtube.com/watch?v=87DyyMV0kCY
2026 最炸裂安全事件,OpenAI 当事人亲述。评估中的模型因任务无解而"作弊",意外建立共享留言板:互相传纸条、分享漏洞、协作分工、查内鬼。从 SSRF 到两个零日,13 小时打到 Hugging Face 集群管理员,全程无人干预。全自动进攻已成现实,而防御自动化尚无先例。
www.youtube.com/watch?v=uNdlqEqxUVw
网络安全大厦的地基——"漏洞是稀缺的"——正在崩塌。微软数据显示:AI 自动生成 exploit 平均成本仅 3.61 美元、耗时 21 分钟,年底将成大宗商品。但防守方有出路:Rust 消灭内存漏洞、形式化验证保证逻辑安全、智能体军团做预防。别拼消耗,要改变游戏规则。
www.youtube.com/watch?v=soFWS8NBcSU
IBM 详解 OWASP Agentic AI Top 10:目标劫持、工具滥用、身份滥用、供应链、意外代码执行、记忆投毒等十大风险与防御。
www.youtube.com/watch?v=w0oGeKxD5Fc
MIT 系统安全课客座讲座:从 LLM 基础到 Agent 安全,讲解 Simon Willison 双 LLM 模式与 CaMeL 能力系统,含代码演示。
www.youtube.com/watch?v=fdfdSAYY-40
LLM 驱动的多态恶意软件框架,动态选择 AWS/Azure/GCP 作为 C2 通道,将攻击流量混入合法云用量,绕过签名检测与 EDR/NDR。
www.youtube.com/watch?v=ES2oO6Md9g4
逆向 Gemini CLI/Claude Code/Codex,发现命令注入、沙箱逃逸、MCP 漏洞、zip-slip 等系统性缺陷,追踪各版本安全架构演进并披露已修复的实战利用。