AI SECURITY · OPEN SOURCE · AUTOMATION
W8AY
AI 安全研究与工具开发,关注大模型安全、智能化扫描和安全自动化。
探索 AI 与安全结合的真正价值。
我是 W8AY。目前专注 AI 安全,关注大模型安全、智能化扫描和安全自动化,希望把新的技术能力沉淀为真正可用的工具。
关于我
我长期研究安全扫描器并开发开源工具,持续维护 w 系列扫描器、ksubdomain 等项目。这些经历构成了我进入 AI 安全领域的工程基础。
目前主要探索大模型安全、AI 驱动的安全工具,以及智能化漏洞发现与验证。
GitHub · boy-hack
微信公众号 · Hacking就是好玩
精选文章
一些能代表我研究方向和思考方式的文章。
- 做一个什么样的资产管理平台
产品设计 · 2024- 从扫描、聚合到持续监控,梳理白帽子资产管理平台的交互与信息结构。
- 像 FOFA 一样解析 RDP 信息
协议研究 · Go- 从 Nmap 指纹进入 RDP 协议,拆解信息提取与登录截屏的实现过程。
- 从 Masscan、ZMap 源码分析到开发实践
源码分析 · 网络扫描- 从收发分离、无状态扫描和地址随机化,追到高性能扫描器的设计细节。
- 从 0 实现网络安全“小”模型
AI × Security · 实验- 在有限算力下完成数据处理、模型训练与安全知识实验,记录真实限制与取舍。
- 自动化获得微软漏洞赏金的经历
安全自动化 · 实战- 将子域名发现、爬虫、XSS 扫描与持续监控连接起来,并在真实漏洞赏金项目中验证效果。