杜绝焦虑,技术人该如何看待AI
原创 漂亮鼠 2025-05-13 08:30 浙江
0x00 追忆往昔说起AI,对于我来说要追忆到2010年的时候,那时候我还在上大学,看到初音未来能激动的流泪的
0x00 追忆往昔
说起AI,对于我来说要追忆到2010年的时候,那时候我还在上大学,看到初音未来能激动的流泪的年纪。
毕竟作为老年二次元,谁在那个年代看到机器学会唱歌跳舞都会迷糊。
即使在现在如果你和我说,我可以拥有一个机器女友,那我真觉得死而无憾了。
可惜,现实总是跟不上想象,它会在你绝望的时候,又给你希望,在你接近狂热的时候又会泼冷水。
我之前主要的工作是做风控,也因为做的风控所以在接触神经网络等等机器学习的知识和应用大概是在9年前开始的。从自己实现过简单的对话机器人到风控系统落地,这些年和ai的接触给我的经验告诉我,面对现在爆发的大模型要抱有谨慎的态度。
什么是谨慎的态度?既要跟随,又不要盲信。
0x01 自我思辨
先聊一聊跟随,现在互联网上有好几种态度:
不做AI以后都要被淘汰!
正则匹配就够了,我不开发用不到
做安全又做不明白,做ai又无从下手,原地焦虑等死
三个态度,分别代表了三类人:
极端ai狂热
极端保守主义
原地躺平不知所措
其实挺正常的,每个时期都有每个时期的焦虑,人很容易从一个极端走向另一个极端,在历史变革的时候,迷茫的总归是大多数,而在一切尘埃落定的时候,生命又会自己寻找到出路。
那么作为生命,该何去何从呢?
挺简单的,积极的拥抱新质生产力变革方向,即先让自己跟随着AI,只要你跟随了你就不会被淘汰。不过作为技术人员,尤其是做网络安全的,很容易有一个问题就是一旦我决定学习AI,就会去疯狂的学习相关的技术细节,这又会陷入另一个误区,即浪费大量时间精力去舍本逐末。
人的精力终归有限,正所谓功夫不可一日不练,不进,则退,网络安全技术亦是如此。
所以为了如何明确自己该做什么,先回答以下问题:
你对自己的职业定位是什么,是网络安全专家,还是人工智能专家
你跟随AI希望得到的结果是什么?开发一款更好的智能体实现全智能渗透挖洞,还是辅助自己学习挖洞?
你的公司要求你学习AI并产出,它的真实需求是什么?产业跟风,还是业务转向?
以我为例,当我决定我还是一个网络安全专家的时候,我便不需要去深究人工智能底层算法究竟是什么(实际上我还是略懂一二的),而是将人工智能当作一种黑盒能力,总结出这种黑盒能力的边界再加以利用即可。这样AI对我来说就是提效工具,我只需要学会使用工具就可以了,细节的算法并不需要我来操心。
那这又有一个问题了,如果我不学习人工智能算法,不全面拥抱AI底层技术,未来AI把网络安全整个学会了淘汰掉我了怎么办?
那你应该反过来想,如果极端一些,未来AI全知全能,那么它不仅仅会淘汰网络安全,还能淘汰一大堆你能看到的所有职业,那么那时候社会生产力溢出了就进入共产主义了,都共产主义了分配制度都变革了,你在家打游戏就有收入了也就无所谓了。
实际上,现实往往就如我开头所说,既不完美也不毫无希望。AI也是如此,在可见的未来时间尺度之中,他还没有能力淘汰中高级的安全专家,甚至在一些时候连低级的安全专家都淘汰不了。所以只要安全专家能合理的使用AI工具,清楚认知工具的能力边界就能跟随世界一起发展了。
0x02 跟随AI
思辨完毕,接下来我们该讨论讨论如何入手。
市面上AI产品多如牛毛,但实际上你真正用得到的也没几个,有些产品国外有的,过不了半个月你就能在国内找到雷同的,整体能力类似无非就是谁好用点罢了。所以很多时候,你只需要知道有这个能力,在你需要的时候你去使用它就可以了。不需要什么产品什么模型你都去体验一把,因为实际上你根本用不到那么多东西,当然这些都是站在网络安全从业人员的角度来说的,如果你是人工智能专家,那你可能跟随的更紧密一些。
那么先看看如何入手,一般来说花三天时间把玩一下就行了。
cursor
最简单的,我建议所有人都下载一个cursor,然后从它开始入手学习如何使用AI辅助工作。这玩意其实你玩两天,让他写几个脚本你大概就知道怎么用了,其他的东西也都是大同小异,不需要很高的学习,什么prompt优化,不需要的,用就完事了。包括mcp的使用也可以直接通过cursor来实现,甚至你有任何不懂得问题都可以直接问cursor里得模型,所以把它看成一个平台会更妥一些,而不是传统得编程工具。 当然国内得trae也可以,trae主要是免费,功能其实是类似得。
https://www.cursor.com/ https://www.trae.com.cn/
deepsearch
这个确实好用,作为AI工具里面得一类,我认为是仅次于编程的,能体现AI强大的工具。简单说就是你提出问题,AI通过爬虫去网络上抓网页,然后分析一大堆文章,最后给你一个总结来回答你的问题。 我平时用的是白嫖的Gemini。这帮助你学习一些知识,查漏补缺,搜集信息等都有作用。

deepwiki
这个我觉得也挺有用的,简单说就是爬取开源的代码项目,然后由AI解读来生成相关的代码wiki,可以帮你快速理解代码框架等。有些开源项目本身没有详细的代码解释的时候,你用这个项目就可以帮助你快速理解代码。


dify、langchain
这些其实我觉得大部分人用不到,有点像两年前我介绍过的soar和AI的结合体,根本上还是编排,只不过这次加入了AI罢了。但是实际上在真正使用的时候你会发现,大部分时候编排都没有屁用,比写代码都麻烦,所以不用也无所谓,需要的话下过来玩玩也就得了。 至于知识库啥的就更不用花时间研究了,我从开始到后面我都不会看好所谓的知识库,浪费时间。
MCP
mcp介绍的文章太多了,他只是一种协议,根本上也就是API的另一种形式。简单理解为:
用户提出需求
大模型提供决策依据
客户端例如cursor去根据决策依据调用API等工具
再将返回的结果交给大模型
大模型再总结一边最后反馈给用户。
这么一个过程叫做mcp。大部分时候我们也不需要懂,网上一堆mcp服务,当你想玩玩的时候你问cursor如何使用mcp他会告诉你的。
0x03 质疑AI
话说回来,我们还是要明确AI能力的边界,明白它现阶段能做什么,不能做什么,什么场景下比较有用,什么场景下传统方案成本更低效果更好。
太多人总幻想AI能做一切,因为在他们的幻想里,不需要考虑上下文长度,不需要考虑可解释性和准确性,不需要考虑资源消耗,只需要考虑叼不叼,智能不智能就完事了。当遇到此类思想的时候,我通常会保持质疑,非常小心的去论证这种吹逼的能力到底有多少,不然很容易出现战略误判。
最近非常多的人都喜欢讲AI红队(应该是指AI赋能红队),在我的理解里,这确实是一个发展方向,也是厂商的一个卖点。至于上来就吹能代替安全专家这种话,听听就得了,如果安全专家是指点鼠标的猴子,那确实代替了,除此之外还差的很远。
至于各家都喜欢讲一讲AI在红队设施里的融合,说实话,在我看来是理所当然的事情,也是没有必要专门拿出来讲的事情。尤其是当我们把AI理解成一种模糊的决策黑盒引擎,那么一切就会变得理所当然。同样是工具,正则引擎是工具,大模型也是工具,什么场景下谁的效果好就用谁,而不是为了AI而AI。
至于每天各路国内外资本一顿吹AI的发展方向和路径,我说实话随便看看就行了,谁要是相信他们画的大饼建议去炒一炒股而不是做技术。毕竟在A股,一个月内就已经把未来十年的预期都炒完了。
0x04 结尾
我作为一个网络安全从业者还是做好网络安全就得了,如果有一天大模型真的全知全能,我相信祖国已经共产主义了,到时候祖国会养我的。在那之前,能学会使用AI工具就是我最大的进步。




