脚本小子()是一个贬义词,用来描述以「黑客」自居并沾沾自喜的初学者。脚本小子不像真正的黑客那样发现系统漏洞,他们通常使用别人开发的程序来恶意破坏他人系统。通常的刻板印象为一位没有专业经验的少年,破坏无辜网站企图使得他的朋友感到惊讶,因而称之为脚本小子。
脚本小子常常从某些网站上复制脚本代码,然后到处粘贴,却并不一定明白它们的方法与原理。他们钦慕于黑客的能力与探索精神,但与黑客所不同的是,脚本小子通常只是对计算机系统有基础了解与爱好,但并不注重程序语言、算法和数据结构的研究,虽然这些对于真正的黑客来说是必须具备的核心素质。
使用工具
因为自己研究和开发能力不够,脚本小子通常使用网上能够下载到的攻击程序。常见的这种软件有WinNuke、Back Orifice、NetBus、Sub7、Metasploit、ProRat、SQLmap、Havij。稍微有一点经验的脚本小子,可能使用别人发现的安全漏洞的概念证明代码,来编辑成程序。
目前,脚本小子大多聚集在B站,抖音上。他们往往会使用AI编程工具,且大多是没有任何经验的脚本小子,并堆砌一些看似高级的”前置知识“迷惑观众。
AI时代的发展
随着LLM的发展,安全社区观察到“脚本小子”的攻击模式与能力边界正在发生显著变化。有经验的脚本小子不再仅仅依赖于具有固定特征码的传统黑客工具,而是开始利用人工智能来优化应用层协议,甚至生成能在运行时变异的恶意软件,从而规避EDR。例如,有报告指出部分被视为脚本小子的组织,能够利用AI编写出带有详尽注释且代码整洁的远程访问木马,或构建大规模的IoT僵尸网络用于DDos。这种通过AI增强自身编程能力的趋势,迫使网络安全防御方转向使用用户和实体行为分析等基于机器学习的工具来识别异常行为,而非仅仅依赖传统的特征码匹配。
评论 (0)