SPEC 是一个专注 网络安全 × AI 的大学生技术社区。白天上课,晚上挖洞;左手渗透测试,右手训练模型。我们相信:理解攻击才能构建更好的防御,理解智能才能守护智能。
不是看 PPT 的社团。Web 渗透、逆向分析、二进制漏洞挖掘,在合法授权的靶场环境里真枪实弹地练。
研究大模型对抗攻击与防御、提示注入检测、AI 红队。用 AI 提升攻防效率,也找出 AI 本身的漏洞。
周三晚 8 点,一起复盘最新 CVE、拆解 CTF 题、demo 新写的 PoC。氛围像在实验室摸鱼,但技术密度拉满。
SPEC 成立于 2022 年,最初只是 3 个网安专业的大二学生在宿舍里搭靶场玩。两年后,我们成长为覆盖 8 所高校、300+ 成员的 AI × Security 技术社区。
这里没有指导老师指手画脚,没有形式主义的例会签到。你要做的事情很简单:找到你感兴趣的方向,跳进去挖洞、写 PoC、训模型,或者拉几个小伙伴开启一个新研究。搞砸了没关系,重要的是你在动手。
两年时间,从宿舍靶场到企业 SRC 提交记录。以下是我们最骄傲的一部分。
成员在教育、互联网企业的 SRC 平台累计提交 1200+ 有效漏洞,获得多次致谢,3 名成员进入企业白帽榜单 Top 10。全部合法授权,白帽路线。
3 人进入 Top 10从 LLM 提示注入检测器到对抗样本防御框架,从 AI 钓鱼识别到模型水印工具,24 个项目全部由学生从 0 到 1。
60+ Contributors参加国内外 CTF 赛事 12 场,拿下 6 冠 4 亚 5 季。最短记录:48 小时内从 0 解出一道 AWD 题。
6 冠 4 亚80+ 位成员通过学长内推拿到各大厂安全研发、渗透测试、AI 安全算法实习 offer,覆盖研发、攻防、合规多个方向。
80+ Offers成员受邀在校园安全节、KCon、看雪 SDCon 等安全会议发表演讲,分享大学生视角的攻防实战经验。
6 场分享社区维护的 3 款开源安全工具(自动化渗透框架、LLM 蜜罐、代码审计助手)累计获得 8.5K+ GitHub Star。
8.5K+ Stars
面向南工大的开源对话式教务助手:一句话查课表、导日历、读通知,31 个内置工具、终端/网页/QQ 三端同源,数据全程留在本机。
终端 · 网页 · QQ来自不同学校不同专业,唯一相同的是对攻防和智能的狂热。这里只是一小部分,还有 300+ 人在后台敲 exp。
创始人 / Web安全 / 大四
大二开始挖 SRC,大三带战队打 CTF。信条:"挖不到洞就换个思路,思路决定了出路。"
逆向负责人 / 网安大三
ARM 汇编比中文还熟,热爱分析加壳样本。维护社区 CTF 题库,也是周三夜话常驻主播。
AI 安全负责人 / 研一
研究方向是对抗机器学习,带着 AI 小组搞提示注入检测和大模型红队。研究室待不住,更喜欢在社区写 PoC。
安全运营 / 工设大三
非技术背景,却把社区活动搞得有声有色。负责 CTF 校赛策划、安全意识宣传周,设计海报比 threat report 还好看。
二进制安全 / 软工大三
Linux 内核漏洞挖掘爱好者,口头禅是"这个洞周末复现"。维护社区 4 个安全工具的后端。
云安全 / 网安大三
为社区搭建了完整的 CI/CD 和容器化部署体系,同时研究容器逃逸和 K8s 攻防。热衷自动化一切。
移动安全 / 计科大二
Android/iOS 双端逆向,大二就独立挖出某输入法 App 的隐私违规收集问题。年纪最小但 exp 写得最骚。
数据·取证 / 数据科学大三
用数据挖掘追踪黑产链路,负责社区的增长和内容。坚信"好社区是运营出来的",同时也是最活跃的科普创作者。
留下邮箱,48 小时内收到入群指南和新人靶场通关任务。不管你是刚入学的新生还是快毕业的老鸟,只要对安全或 AI 有热情,这里就有你的位置。
QQ 扫码 / 搜索群号加入 · 手机端可长按二维码识别