Drew Breunig
定义
Drew Breunig 是网络安全领域的技术分析博主,dbreunig.com 作者。他的核心贡献是提出网络安全正在从技术巧思博弈变成 token 成本博弈(Proof of Work)。
可验证履历
| 时间 | 事件 |
|---|---|
| 2020s | dbreunig.com 技术分析博客作者 |
| 2026-04 | 发表"Cybersecurity Looks Like Proof of Work Now",提出安全 PoW 框架 |
| 2026 | 持续关注 AI 安全能力评估、网络安全范式转变和 Agentic Coding 安全硬化 |
核心观点
网络安全即 Proof of Work
Breunig 的核心洞察是:网络安全正在变成"Proof of Work"博弈——防御者需要花费比攻击者更多的 tokens 发现漏洞,而非依靠技术巧思。
"You don't get points for being clever. You win by paying more... to harden a system you need to spend more tokens discovering exploits than attackers will spend exploiting them."
这意味着安全的经济模型正在从"谁更聪明"变成"谁愿意投入更多计算资源"。
Agentic Coding 三阶段循环
Breunig 预测 Agentic Coding 将进入三阶段循环:
| 阶段 | 瓶颈 | 说明 |
|---|---|---|
| 开发 | 人类意图 | 人类定义要构建什么 |
| 代码审查 | Token 成本 | AI 审查代码质量 |
| 安全硬化 | Token 成本 | AI 发现并修复安全漏洞 |
这个框架把安全从"开发后的附加步骤"变成了"与开发同等重要的生产环节"。
Anthropic Mythos 的安全能力
Breunig 引用了 AISI 对 Anthropic Mythos 模型的测试结果:Mythos 完成了 32 步企业网络攻击模拟(人类需 20 小时),在 100M tokens 预算(约 $12,500)下仍未显示边际收益递减。这说明前沿 AI 模型在安全攻防领域的能力正在快速提升,安全团队需要相应地调整防御策略。
关联概念
| 本库主题 | Breunig 的贡献 |
|---|---|
| Cybersecurity-Proof-of-Work | 提出安全 PoW 框架 |
| Security-Hardening-Phase | 预测安全硬化成为独立生产阶段 |
| Verifiable-Agent-Engineering | 安全验证作为可验证工程的重要维度 |
| AI-Labor-Bottleneck-Shift | 安全领域的瓶颈从"谁更聪明"迁移到"谁投入更多 token" |