每天听简报,了解最新科技、AI、软件资讯
安全圈有两种人。一种把安全当身份,喜欢挖别人发现不了的漏洞,越意外越有面子。另一种把安全当工程,追求系统本身经得起故障和攻击。作者拿漏洞悬赏举例,说很多团队把修漏洞数量当成功指标,图表越来越好看。但真正该看的是同一类漏洞会不会反复出现,反复出现说明系统压根没变好。他借鉴了网站可靠性工程的做法,出问题超标就该停下来修根子,而不是继续追着救火。评论区有人反驳,说区分没那么干净,Chromium里同一类断言崩溃反复出现,恰恰是靠系统性防护发现的。也有人担心这套讨论马上要被人工智能攻击打得过时,社会工程比系统漏洞更难防。
进度保存在本设备 · 登录同步