[ HYPER-VIGILANT ]
root@spec:~$ whoami
⚠ ZERO-DAY HUNTERS
SYSTEM ONLINE · 2024 秋季招新通道已开启

不只是防御
我们在攻破未来

SPEC 是一个专注 网络安全 × AI 的大学生技术社区。白天上课,晚上挖洞;左手渗透测试,右手训练模型。我们相信:理解攻击才能构建更好的防御,理解智能才能守护智能。

300+
白帽同学
1200+
累计漏洞提交
15
CTF 战绩
24
AI 安全项目
spec@campus: ~/ai-security
Think like an attacker◆ Break it, then fix it◆ AI for Security · Security for AI◆ Hack the planet, legally◆ 从宿舍实验室到白帽战场◆ Think like an attacker◆ Break it, then fix it◆ AI for Security · Security for AI◆ Hack the planet, legally◆ 从宿舍实验室到白帽战场◆

真刀真枪搞安全

不是看 PPT 的社团。Web 渗透、逆向分析、二进制漏洞挖掘,在合法授权的靶场环境里真枪实弹地练。

AI 安全实验室

研究大模型对抗攻击与防御、提示注入检测、AI 红队。用 AI 提升攻防效率,也找出 AI 本身的漏洞。

每周攻防夜话

周三晚 8 点,一起复盘最新 CVE、拆解 CTF 题、demo 新写的 PoC。氛围像在实验室摸鱼,但技术密度拉满。

我们不是社团,
是一支白帽战队

SPEC 成立于 2022 年,最初只是 3 个网安专业的大二学生在宿舍里搭靶场玩。两年后,我们成长为覆盖 8 所高校、300+ 成员的 AI × Security 技术社区。

这里没有指导老师指手画脚,没有形式主义的例会签到。你要做的事情很简单:找到你感兴趣的方向,跳进去挖洞、写 PoC、训模型,或者拉几个小伙伴开启一个新研究。搞砸了没关系,重要的是你在动手。

Web 安全 二进制漏洞挖掘 逆向工程 红队攻击 LLM 安全 对抗机器学习 取证分析

别光说,看战果

两年时间,从宿舍靶场到企业 SRC 提交记录。以下是我们最骄傲的一部分。

SRC://hall-of-fame SRC 漏洞提交榜单
1200+

累计安全漏洞提交

成员在教育、互联网企业的 SRC 平台累计提交 1200+ 有效漏洞,获得多次致谢,3 名成员进入企业白帽榜单 Top 10。全部合法授权,白帽路线。

3 人进入 Top 10
AI://safety AI 安全项目
24

AI 安全项目

从 LLM 提示注入检测器到对抗样本防御框架,从 AI 钓鱼识别到模型水印工具,24 个项目全部由学生从 0 到 1。

60+ Contributors
CTF://battle CTF 战场战绩
15

CTF 战场战绩

参加国内外 CTF 赛事 12 场,拿下 6 冠 4 亚 5 季。最短记录:48 小时内从 0 解出一道 AWD 题。

6 冠 4 亚
JOB://intern 安全岗位内推
80+

安全岗位内推

80+ 位成员通过学长内推拿到各大厂安全研发、渗透测试、AI 安全算法实习 offer,覆盖研发、攻防、合规多个方向。

80+ Offers
TALK://conference 安全会议演讲
6

安全会议演讲

成员受邀在校园安全节、KCon、看雪 SDCon 等安全会议发表演讲,分享大学生视角的攻防实战经验。

6 场分享
GIT://open-source 开源安全工具
3

开源安全工具

社区维护的 3 款开源安全工具(自动化渗透框架、LLM 蜜罐、代码审计助手)累计获得 8.5K+ GitHub Star。

8.5K+ Stars
AGENT://courseraptor CourseRaptor 教务 Agent

CourseRaptor 教务 Agent

面向南工大的开源对话式教务助手:一句话查课表、导日历、读通知,31 个内置工具、终端/网页/QQ 三端同源,数据全程留在本机。

终端 · 网页 · QQ

这群白帽是谁?

来自不同学校不同专业,唯一相同的是对攻防和智能的狂热。这里只是一小部分,还有 300+ 人在后台敲 exp。

林泽宇 LZ

林泽宇

创始人 / Web安全 / 大四

大二开始挖 SRC,大三带战队打 CTF。信条:"挖不到洞就换个思路,思路决定了出路。"

漏洞挖掘成果 SRC #12
CTF 颁奖 CTF WIN
渗透测试 Burp Python
苏雨晴 SY

苏雨晴

逆向负责人 / 网安大三

ARM 汇编比中文还熟,热爱分析加壳样本。维护社区 CTF 题库,也是周三夜话常驻主播。

逆向分析 REVERSE
CTF 题库 CTF 题库
IDA Pro 逆向 二进制
陈维 CW

陈维

AI 安全负责人 / 研一

研究方向是对抗机器学习,带着 AI 小组搞提示注入检测和大模型红队。研究室待不住,更喜欢在社区写 PoC。

对抗攻击研究 FGSM PoC
LLM 红队 LLM 红队
PyTorch LLM 红队 FGSM
何敏 HM

何敏

安全运营 / 工设大三

非技术背景,却把社区活动搞得有声有色。负责 CTF 校赛策划、安全意识宣传周,设计海报比 threat report 还好看。

活动策划 校赛策划
安全宣传周 宣传周
活动策划 Figma 科普内容
杨俊 YJ

杨俊

二进制安全 / 软工大三

Linux 内核漏洞挖掘爱好者,口头禅是"这个洞周末复现"。维护社区 4 个安全工具的后端。

内核漏洞 KERNEL
安全工具 PWN TOOL
Linux 内核 Pwn C/C++
罗婷 LT

罗婷

云安全 / 网安大三

为社区搭建了完整的 CI/CD 和容器化部署体系,同时研究容器逃逸和 K8s 攻防。热衷自动化一切。

容器逃逸 ESCAPE
K8s 攻防 K8s
容器逃逸 K8s DevSecOps
周凯 ZK

周凯

移动安全 / 计科大二

Android/iOS 双端逆向,大二就独立挖出某输入法 App 的隐私违规收集问题。年纪最小但 exp 写得最骚。

移动安全 FRIDA
隐私漏洞 APP AUDIT
Frida Android 抓包
王宁 WN

王宁

数据·取证 / 数据科学大三

用数据挖掘追踪黑产链路,负责社区的增长和内容。坚信"好社区是运营出来的",同时也是最活跃的科普创作者。

数据分析 THREAT MAP
社区运营 GROWTH
取证分析 Python 威胁情报
2024 秋季招新 · 零基础可入 · 黑客守则第一条:合法合规

别再观望了
来一起挖洞 + 训模型

留下邮箱,48 小时内收到入群指南和新人靶场通关任务。不管你是刚入学的新生还是快毕业的老鸟,只要对安全或 AI 有热情,这里就有你的位置。

[OK] 接入请求已发送 · 查收邮件获取入场密钥
所有活动免费参与
学长 1v1 带挖洞
安全岗实习内推
靶场 + GPU 资源
官方 QQ 群
984241993

QQ 扫码 / 搜索群号加入 · 手机端可长按二维码识别