Drew Breunig

定义

Drew Breunig 是网络安全领域的技术分析博主,dbreunig.com 作者。他的核心贡献是提出网络安全正在从技术巧思博弈变成 token 成本博弈(Proof of Work)。

可验证履历

时间事件
2020sdbreunig.com 技术分析博客作者
2026-04发表"Cybersecurity Looks Like Proof of Work Now",提出安全 PoW 框架
2026持续关注 AI 安全能力评估、网络安全范式转变和 Agentic Coding 安全硬化

核心观点

网络安全即 Proof of Work

Breunig 的核心洞察是:网络安全正在变成"Proof of Work"博弈——防御者需要花费比攻击者更多的 tokens 发现漏洞,而非依靠技术巧思。

"You don't get points for being clever. You win by paying more... to harden a system you need to spend more tokens discovering exploits than attackers will spend exploiting them."

这意味着安全的经济模型正在从"谁更聪明"变成"谁愿意投入更多计算资源"。

Agentic Coding 三阶段循环

Breunig 预测 Agentic Coding 将进入三阶段循环:

阶段瓶颈说明
开发人类意图人类定义要构建什么
代码审查Token 成本AI 审查代码质量
安全硬化Token 成本AI 发现并修复安全漏洞

这个框架把安全从"开发后的附加步骤"变成了"与开发同等重要的生产环节"。

Anthropic Mythos 的安全能力

Breunig 引用了 AISI 对 Anthropic Mythos 模型的测试结果:Mythos 完成了 32 步企业网络攻击模拟(人类需 20 小时),在 100M tokens 预算(约 $12,500)下仍未显示边际收益递减。这说明前沿 AI 模型在安全攻防领域的能力正在快速提升,安全团队需要相应地调整防御策略。

关联概念

本库主题Breunig 的贡献
Cybersecurity-Proof-of-Work提出安全 PoW 框架
Security-Hardening-Phase预测安全硬化成为独立生产阶段
Verifiable-Agent-Engineering安全验证作为可验证工程的重要维度
AI-Labor-Bottleneck-Shift安全领域的瓶颈从"谁更聪明"迁移到"谁投入更多 token"

外部链接