先把丑话说在前头:这篇不卖课,也不打算下"人肉渗透时代终结"这种谁都验证不了的断语。只把能核实的事实摆出来,算清哪些手艺贬值、哪些手艺升值——对正学 Kali 的人来说,这决定的是换不换方向、钱往哪儿花。
一、这轮 AI 黑客有多猛
8 月 30 日用 GitHub API 查 usestrix/strix,星数 59,348。项目自己的定位说得更直接:一群像真黑客一样动手的自治 AI 渗透测试智能体,动态运行你的代码、找出漏洞,并且每个漏洞都附上真正能跑通的攻击证明。GitHub坊间对老扫描器的抱怨正好是它的反面:报 300 条告警、人工一条条核,真正能打穿的反而被淹没在噪音里。B 站解说视频里那句标题,说的就是这件事。哔哩哔哩

增长比口碑更快。7 月初中文圈转它的时候,视频标题还是两名学生把一款价值 2.7 亿美元的 AI 黑客开源了,当时项目 26k 星。哔哩哔哩到 7 月 8 日,知乎专栏里已经写成 38K 星标,标题干脆是"别再花几万块请人做渗透测试了"。知乎今天 59k,不到两个月翻了一倍还多。一个 2025 年 8 月才创建、Apache-2.0 协议、curl 一行命令安装的项目,追平了融资公司几年的身位——上一轮 AI 渗透的旗帜公司 XBOW,去年 7 月才被报道拿了 7500 万美元 B 轮。36氪
它也不是孤例。同类全自动渗透智能体 pentagi 攒了 2.2 万星,把渗透测试技能打包成 Agent 技能路由的项目 reverse-skill 今年 5 月才建库、已近 3.1 万星。GitHub翻译成学习者能听懂的话:去年"AI 渗透"还是发布会 demo,今年已经是 pip install 的事。
二、Kali 官方自己也下场了
真正让学 Kali 的人心里咯噔一下的,不是 GitHub 的星数,而是 Kali 官方博客今年年初主动发的"Kali & LLM"系列:第一篇教你用 Claude Desktop 加 MCP,把"帮我扫一下这台目标"这样的自然语言直接变成 Kali 的工具调用;第二篇干脆给出全本地方案,Ollama 加 5ire,一块 GTX 1060 就能离线跑。Kali Linux 官网官方原话说得很直白:这是使用 Kali 的一种新方法,不再直接敲终端命令,让大模型把自然语言需求翻译成技术命令。Kali Linux 官网

拆开看,AI 在底下调用的还是 nmap、sqlmap、metasploit 这些 Kali 工具——被抢走的只是"命令层",工具生态本身反而成了 AI 的底座。
三、先承认:AI 已经能打穿靶场
腾讯办过两届 AI 智能渗透挑战赛,安全厂商微步在线在 CSOP2026 大会的分享复盘里给过一条清晰的时间线:智能体从首届只能完成单项任务,到第二届已经能对真实目标做端到端的自主探索。知乎更直观的样本是知乎那个 63 万浏览的老问题"渗透测试这个方向还有前途吗"下、一位参赛者的技术复盘:他一个人写的自动化渗透 Agent,在百度"Agent+"攻防挑战赛拿过正式排名,赛后打磨版在同一评测平台 Tsecbench 上重跑,冲到了榜单第一、综合得分 92.57,Web、二进制、漏洞利用、云攻击四条能力线满分,完整杀伤链从侦察、突破到内网横向全程没人插手。知乎
但注意他整套工程里最重的部分:防 AI 把幻觉当成果交上去——每个候选 flag 先按"有罪"处理,连过三道校验门,原则是"宁可漏、不可误判"。知乎一套系统要做成这样谨慎,本身就是当下 AI 渗透水平最诚实的注脚。
四、三条贬值、三条升值
同一篇大会复盘的结论值得划重点:模型能力已经够用了,真正卡住落地的是工程和企业环境——可在实际落地的场景中,整套流程很难做到可观测、可管控,更谈不上可审计、可担责。知乎照这个口径,把学习者关心的手艺重新标个价。
贬值的第一条是背命令参数——小红书上一轮轮"200 个 Kali 高频命令"的收藏帖,囤的就是这项即将归零的能力。小红书第二条是跑扫描器、整理漏洞清单;第三条是套模板写报告初稿。
升值的三条:读得懂 AI 跑出来的东西——协议、日志、PoC,能不能看出哪条"成果"是幻觉;业务逻辑判断——AI 强在 OWASP Top 10 这类已知路径,"一分钱买走别人的订单"这种洞还得人点着找;以及担责——渗透测试报告是甲方拿去做合规依据的东西,最后得有人签字。
一句话总结:AI 吃掉的是渗透测试里的"体力活部分",而初级岗位恰好体力活最密。

五、顺手要防的坑:AI 概念收割机
每个新概念的第一批钱,都是被焦虑的人出的。现在内容平台上已经出现"当 AI 开始自主攻击,你还在手动做渗透测试"这类标题的软文,点进去是培训机构主推的 LLM 自动化渗透课程。知乎剧本和去年"学完即可就业"是同一条链:内容多为 GitHub 免费项目和公开资料的重新打包,评论区留的是微信号。判断标准给一条就够:讲 Strix 的文章让你先花钱的,先别付——Strix 本体的 README 是免费的。
六、谁接下来怎么动
还在装 Kali、连换源和汉化都没折腾明白的新手:别慌,也别停。Linux、网络、协议这些地基照学,但换考核方式——学一个工具,从"我会敲这条命令"改成"AI 跑了这条命令,我能不能看懂它对不对"。
已在练靶场、准备投实习岗位的:把侦察、扫描、报告初稿这些活交给 AI,人肉时间全押在业务逻辑和甲方沟通上。简历上"会用渗透 Agent,且能校对它的输出",往后比"熟练掌握 Nmap 参数"值钱。
纯观望、考虑转行的:"背几个工具三个月跳槽"的窗口基本关上;攻击向初级缩,防守、合规、SRC 运营、蓝队相对更稳。
继续观察四个信号。一是 Strix 的版本发布节奏是否保持;二是 Kali 官方的 LLM 系列会不会变成常驻栏目——官方 2026.2 版照季度节奏在 6 月底发布,桌面环境升到 GNOME 50 和 KDE 6.6,按这个更新密度,下一版离 AI 内容不会远。Kali Linux 官网三是国内 AI 攻防挑战赛第三届会不会开放真实网络场景;四是初级渗透岗位 JD 里"AI 渗透工具"四个字的出现率。
最后一句必须说的:工具越强,授权这条线越要刻在脑子里。大模型压低了渗透测试的门槛,但没有任何司法判例因此降低——未授权测试的违法成本,不会因为"我只是让 AI 跑的"而减少一分。