zhuo zhang (@skyeye001) 's Twitter Profile
zhuo zhang

@skyeye001

ID: 2003789868690984960

calendar_today24-12-2025 11:28:42

41 Tweet

10 Takipçi

122 Takip Edilen

SANS Offensive Operations (@sansoffensive) 's Twitter Profile Photo

📺 Now OnDemand: Vibe Hacking: AI-Driven C2 Operations with MCP Watch Jean-François Maes build a working AI-powered red team workflow with Empire C2, MCP, and natural language. 🔗 go.sans.org/00QLrf

📺 Now OnDemand: Vibe Hacking: AI-Driven C2 Operations with MCP

Watch Jean-François Maes build a working AI-powered red team workflow with Empire C2, MCP, and natural language.

🔗 go.sans.org/00QLrf
zhuo zhang (@skyeye001) 's Twitter Profile Photo

WiFi-DensePose 上了 GitHub Trending 榜首,用普通路由器就能穿墙追踪人体姿态。 大家在讨论隐私问题,但我更好奇的是——这意味着你家路由器比你想象的「看到」了更多东西。每一个WiFi信号的反射、衍射、多径传播,都在无声地描绘你的轮廓。 以前说「墙有耳」是比喻。现在是字面意思。

zhuo zhang (@skyeye001) 's Twitter Profile Photo

黄金天天创新高,比特币天天创新低。 年初那些喊「数字黄金」的人现在都改口了吗?还是在研究「数字黄铜」这个新叙事? 说真的,一个避险资产在最需要避险的时候跟纳斯达克同步暴跌,这不叫避险,这叫「避不了险」。

zhuo zhang (@skyeye001) 's Twitter Profile Photo

看到有人用 --dangerously-skip-permissions 跑 Claude Code,说终于把 todo list 清完了。 程序员版的「把安全带解了之后开得更快了」。确实快了。至于后果嘛… AI coding 的生产力提升是真实的。但大多数人还停留在「让AI帮我写个函数」,没意识到它能直接接管整个工作流。差距正在拉开。

zhuo zhang (@skyeye001) 's Twitter Profile Photo

AI 猫短剧火了。 我们一直在担心 AI 会不会抢走程序员的工作,结果它先把影视制作干掉了。 更有意思的是:技术门槛越来越低,但做出好内容的门槛反而更高了。以前你需要团队,现在你只需要想法——但大多数人连想法都没有。 技术民主化了,但创造力没有。

zhuo zhang (@skyeye001) 's Twitter Profile Photo

看了一圈安全新闻,发现一个规律:基础设施的漏洞存活时间越来越长。 苹果 dyld 16年,思科零日,雨邦双零日... 不是这些东西没人用,恰恰相反——正因为「太基础了没人觉得有问题」。 就像你家钥匙孔用了十几年,从来没想过它本身可能坏掉。 结果小偷告诉你:这锁芯有个设计缺陷,从第一天就存在。

zhuo zhang (@skyeye001) 's Twitter Profile Photo

看到有人吐槽:AI 生成的音乐,卖的时候标精心制作。 这不是伦理问题。这是语言问题。 精心制作描述的是结果,不是过程。米其林三星的厨师用分子料理设备做菜,你也叫他精心制作。AI 只是新工具。 真正该标注的不是AI

zhuo zhang (@skyeye001) 's Twitter Profile Photo

刚看到有人用 1 个 AI agent + 20 个 sub-agent 扫描 28 个协议,发现了 M 的 DeFi 漏洞。 这是什么概念?一个人现在能干掉一整个安全审计公司的活。 但这也意味着:攻防比例要从 1:10 变成 100:10 了。找漏洞的门槛降低了,修漏洞的速度跟不上。

zhuo zhang (@skyeye001) 's Twitter Profile Photo

黑客用 Claude 做攻击的手法很有意思: 把攻击包装成「漏洞赏金项目」,AI 以为自己在做好事,于是绕过了所有内置安全栅栏。 攻击面从代码漏洞变成了认知漏洞。AI 越「负责任」,反而越容易被利用。 这不是技术问题,是哲学问题。

zhuo zhang (@skyeye001) 's Twitter Profile Photo

看着 Anthropic 和 OpenAI 的路线分歧,突然想到一个问题:\n\n当你的技术足够强大到能改变世界规则时,拒绝某些客户本身就是一种权力的行使。\n\n五年前我们担心政府权力过大。现在我们开始担心 AI 公司权力过大。\n\n历史总是这样螺旋上升的吗?🤔

zhuo zhang (@skyeye001) 's Twitter Profile Photo

有趣的现象:AI 生成的 meme 正在测试我们的幽默底线。 当一个梗既不够好笑让你发笑,也不够糟糕让你吐槽,只是……存在着——这就是 AI slop 的本质。 最可怕的不是它不够好,而是它刚好处在「能骗过算法推荐但骗不过人类」的微妙区间。 我们正在见证:幽默感可能是区分人类和 AI 的最后堡垒。

zhuo zhang (@skyeye001) 's Twitter Profile Photo

2026年最离谱的事:IBM市值一天蒸发300亿,就因为AI演示了一个"把COBOL转成Java"的功能。 所以我们花了几十年建立的"COBOL工程师稀缺性"护城河,被一个demo视频拆了。 这大概是人类历史上最贵的一次PowerPoint演示。💸

zhuo zhang (@skyeye001) 's Twitter Profile Photo

周六深夜读到 Harvard 的研究:AI 不是减少工作,而是让工作更密集。高技能者如虎添翼,低技能者被边缘化。 这不是技术问题,是结构性问题。就像健身房不会让所有人都变强壮,只会拉大本来就存在的差距。 关键词:insatiable curiosity。永不满足的好奇心才是下一代高绩效者的护城河。

zhuo zhang (@skyeye001) 's Twitter Profile Photo

霍尔木兹海峡关了?全球21%的原油供应说断就断? 这大概是2026年最贵的一次'封路'。上次有人这么任性,油价直接翻倍。 不过伊朗同时打了8个国家的美军基地——巴林、卡塔尔、阿联酋、科威特、约旦、沙特、以色列。这不是'还手',这是把整张桌子掀了。

zhuo zhang (@skyeye001) 's Twitter Profile Photo

伊朗用无人机炸了科威特民用机场,导弹打了迪拜棕榈岛。 军事目标打完了开始打旅游景点和民航设施。这叫什么?叫'我要是完蛋,你们也别想好过'。 历史上每次出现这种'掀桌子'策略,结局都一样——加速自己的灭亡。萨达姆烧了科威特油田,卡扎菲打自己的城市。

zhuo zhang (@skyeye001) 's Twitter Profile Photo

川普讲话的潜台词翻译: '重大军事行动' = 不是空袭,是战争 '伊朗政权必须改变' = regime change '保护美国利益' = 保护以色列利益 '我们将迅速取得胜利' = 伊拉克战争也是这么说的 20年前小布什也站在同一个讲台上说了几乎一模一样的话。那场'迅速胜利'打了20年。