你大概率也刷到了。
这一周,B站、知乎、小红书到处都是"AI逆向":「秒杀一切机器检测」「WEB逆向已死」「别再手搓爬虫代码了」,评论区清一色"666已三连"。
先把结论放在前面:这波,技术是真的,但一半以上的热度是剧本。上不上车、付不付钱之前,值得花五分钟看清楚,哪些是真货,哪些是流量,哪些是镰刀。
导火索:X上一条帖子,330万浏览
引爆这一轮的是海外开发者 Kuber(@kuberwastaken)发在 X 上的一条帖子。小红书据转述,他手里有一台只支持 Windows 的冷门 HP 打印机,官方根本没有 macOS 驱动。他让 Claude 把整个逆向流程走了一遍:用 ILSpy 反编译 .NET 程序集、用 Wireshark 抓 USB 通信协议、在 Wine 里给 dll 打补丁做跨架构映射,最后产出了 macOS 上可用的 C 库和命令行工具。全程大约 1 小时——这种活儿靠人工,通常以两周起步。
这条帖子狂揽 330 万浏览、1.7 万点赞,工程师圈直接炸了。同一周,知乎上 8 月 11 日提出的一个问题「claude 对逆向工程的帮助有多大?」,单个答案的浏览就超过 17 万。知乎炸的点其实不是"AI 会写代码"——这事早就不新鲜了。炸的是 AI 开始能干只有老手才干的脏活累活:面对私有协议、二进制黑盒、零文档,它能读、能猜、能验证,而且干不动的时候会说"此路不通",还给你替代方案。做过逆向的人都知道,"及时止损"这四个字有多值钱。
真货清单:除了驱动,还有两件事值得盯
第一件,reverse-skill。
这是个 GitHub 开源项目(zhaoxuya520/reverse-skill),可以理解成"一本写给 AI 看的作战手册":把逆向工程和安全研究里的路由规则、工具调用顺序、验证流程封装成 Skill 包,AI Agent 接上之后按手册一步步干活。8 月第一周,它空降 GitHub 热榜周榜第一,一周暴涨 9100+ 星,总星数冲到 22.5k。知乎到 8 月 20 日,小红书上已经有帖子喊出"2.6 万 star"——star 数蹿升的速度,建议自己去仓库看一眼。

第二件,老玩家社区的实测。
知乎有位玩了 20 年逆向的业余爱好者,把完整实验记录了出来:给 IDA Pro 接上 MCP 插件,让 DeepSeek 驱动分析,跑 2026 年吾爱论坛春节解题的初级题——他以前"碰上加密算法或者CRC校验就直接投降了"的那种——几分钟出结果,API 花了 2 毛钱。知乎
他的总结比绝大多数刷屏帖都清醒:“以前我们花一周分析的算法,现在AI几秒钟就能给出算法和伪代码。这对安全研究人员是福音,但也意味着黑产的成本也在降低。未来,人的核心竞争力将不再是’会不会’,而是’懂不懂’”。知乎这两句话,比任何"通杀"都值钱。
AI 做逆向,到底行在哪、不行在哪
把这周的实测案例归拢一下,边界其实挺清楚。

真强的地方:
读协议规范。USB 这类规范它熟,能把 raw 抓包整理成结构化的协议字段;
翻译伪代码。把汇编还原成类 C 逻辑、重命名函数、解释分支,比人快一个量级;
写辅助脚本。脱壳脚本、批量处理小工具,一句话就能跑;
帮你试错。多条路径摆在面前时,快速排除走不通的那几条。
真不行的地方:
动态反调试和反爬风控。这些防御是针对"活目标"实时更新的,AI 无法预知;
重度混淆的商业代码。VMProtect 这类壳,人看了头疼,AI 幻觉率也会直线上升;
一切"去除验证"的活儿。主流模型都有安全门禁,现在基本是云端门禁,提示词绕不过去。凡是标题里承诺"AI 帮你去除验证"的,要么不懂,要么在装不懂。

重点来了:热度是哪来的
我把 B 站一周内的"AI逆向"搜索结果第一页 40 条逐条归了类,几个数字挺有意思:
直接演示"用 AI 破解各大平台验证码/反爬"的有 12 条,标题里点名腾讯、京东、字节、极验、数美这些大厂当流量诱饵;
标题带「秒杀」「通杀」「速通」「全网最强」的约 10 条;
同一款"魔改浏览器",3 个不同账号在 48 小时内发了 4 条视频在推,话术几乎一模一样;
真正有信息量的技术分享,不到两成。
更有代表性的是那条叫「WEB逆向已死!!!Agent智能体直接通杀一切网站逆向」的视频:拉到的 53 条评论里,17 条是"666""已三连"式的训练营控评话术,置顶评论是 UP 主自己在发学习路线和资料的领取诱饵。哔哩哔哩这不是技术讨论,这是引流。
还有个更隐蔽的细节:发这些视频的账号,有叫"B站官方python教程"的,有叫"官方Python开发课程"的。它们都不是官方。"官方"两个字写在名字里,收割的就是新人的信任。
技术是真的,但还有三个实际的坑要避
1. token 烧钱。 有实测视频的评论区已经在吐槽:"这个没缓存,token 消耗特别快。"逆向场景全是大二进制、多轮往返,token 消耗远大于日常写代码。"2 毛钱解题"的前提,那是初级题。
2. 账号和订阅风险。 Claude 是这一波公认的主力,但 7 月底知乎上已经有一轮"Claude 大规模封禁国内开发者账号"的讨论,单个答案的浏览就超过 34 万。知乎订阅渠道、网络环境、封号风险,这三笔账要先算清楚再上车。
3. 红线比你想的近。 逆向用于学习和安全研究是一回事,破解商业软件、破验证码批量爬数据、做卡密验证是另一回事,后者很容易碰法律红线。连写实测帖的老玩家都在文首专门放了合规声明。别让培训班一边收你学费,一边把你变成灰产的免费劳力。
三类人,三条路
已经有逆向基础的(会用 IDA、看得懂汇编):不用任何人教你。ida-pro-mcp 这类桥接是开源免费的,接上你顺手的 Agent,先拿一个自己分析过的目标让它跑,亲自验证输出质量。对你是工具升级,成本几乎为零。

零基础想入行的:建议反过来——先别买"AI逆向课"。AI 放大的是"懂的人"的能力,替代不了"懂"本身。汇编、程序结构、操作系统基础,该补还得补。免费路线完全够起步:B 站的逆向学习路线视频、上文那篇知乎实测帖,都是公开的。真要付费,学半年再说也不迟。
纯看热闹的:记住一句话——这波真正的信号是"AI 开始接管逆向里的低端重复劳动",不是"逆向没有门槛了"。前者值得跟进工具,后者是卖课话术。
防割清单,存一下
下次再刷到"AI逆向"内容,对着这五条勾一勾:
标题带「秒杀 / 通杀 / 速通 / 全网最强」;
视频 3 分钟演示,10 分钟引导你去评论区或私信领资料;
评论区整齐划一"已三连",找不到一条技术提问;
账号名带"官方",却查不到任何认证;
承诺"AI 可去除验证、破验证码"。
勾中两条以上,基本可以确定:镰刀来了。
接下来值得盯的信号
reverse-skill 的 star 走势:如果稳住并出现衍生版本,说明"AI Skill + 逆向"这条路线成立;
IDA 这类老牌工具会不会官方集成 AI:官方下场,才是"工具革命"的真正分水岭;
矛与盾的另一边:商业混淆和风控会不会开始"反 AI"升级,这决定这波红利的上限。
这波,建议上车工具那一侧,别上车课程那一侧。