我在床上辗转反侧,难以入眠,我反思了一下自己今年后半年的状态。
从雪山回来之后,生活里再也没有出现过什么可以让我为之兴奋又想为之付出行动的目标。
前几天快手遭遇攻击之后,作为一个网络安全从业者,我其实是想写点什么东西的,因为这个事情背后大部分人不知道的是 AI Agentic 武器化应用程度是相当离谱的。
我写了又删,删了又写。
最后我静静的坐在电脑屏幕前面,把那篇稿子删掉了。
我不知道自己在做什么,我也不知道自己为什么要去做这件事情,就只是单纯的感觉没什么意义。
我还记得加入新团队之前,面试官问我的那个问题。你对自己的职业规划到底是怎么样的,她听我说了一下我的这些工作经历,挺神奇的一个人,但是感觉你好像又不是很稳定。
一开始做 DevOps,后来又干网安,然后再后来是 自己搭建小团队单干做项目等等。
确实我承认,我是一个比较喜欢折腾的人。但是我总觉得二十多岁的年纪本身就应该是去试错和跟这个世界碰一碰的时候,所以我几乎什么都想尝试一下。
她问我之后也一直打算做这行吗?我丝毫没有犹豫告诉她说没错,为什么呀?
因为我也遭遇过电信诈骗,骗的钱其实现在来说不算多,7500而已,当时刚毕业实习时候的工资。我当时报警,跟这帮子黑产的人斡旋,拖了他们三天。但是警察一点作为都没有,我就开始对有些东西存在的价值产生了不一样的思考。
我总觉得,我可以做点什么,我需要帮跟我一样经历的人他们守护一些什么东西,所以我做网络安全。
网络安全攻防领域,大多数人对于攻击队有一层天然的滤镜,其实说实话,媒体宣传渲染情绪有一手,但是揭露真相的能力他们没有。
网络攻防领域里面,攻守永远是一体两面的东西。会攻不会守还有会守不会攻的人,他们其实都不是懂安全内核的人。
一个会挖洞的人,动动脑子就知道怎么修补漏洞。怎么把漏洞修补好的人,也是知道怎么去挖开对应的漏洞。这个逻辑并不难理解。
但是能做到攻防一体的人,少之又少。
而且,国内大部分网安市场和环境,都是跟着合规在走。
我其实不太符合国内大部分网安行业的用人标准,我也不太喜欢国内这种网安的环境。
我对国内网安行业的看法就是:差强人意,草菅人命。
我在奇安信待过一些年,我熟悉了很多业内的规则之后,愈发的确信,这不是我想待下去的环境。要是连行业内所谓的龙头老大哥都是这么玩网安这个游戏,那就只能说明有些东西就是空有其表,我之前跟一个人说过这个事情,但是他跟我说,但是人家赚钱啊。我其实是想抽人来着,我忍住了,笑笑没说话,后来这个人也被我选择性地过滤了。
先入为主之后赢家通吃的局面是不是没见过?把盘子做大了之后坐享其成的例子很难想象吗?
之前有一些暴发户在北京00年买一套房子当个房东,到现在也是挣钱的。但是除了这套房子给带来的信息差优势以外,他们还有别的什么价值产出吗?
到现在也越发觉得,收回注意力,只筛选不教育,也不改变任何人的想法,是跟人相处最省力的方式。
这几年我对自己的定位和发展规划似乎也在慢慢地变得柔和起来了,少了一些冲动跟别人诉说自己就必须要做成什么事情,反而开始逐渐的去想办法开始行动了。
少了一些争辩和表达,更喜欢沉下心来用事实说话。这或许也是一种成长。
君子藏器于身,待时而动。