印度网络安全公司使用人工智能将漏洞测试缩短至数小时

根据《经济时报》,包括 Indusface 和 Astra Security 在内的印度网络安全公司正在采用基于大型语言模型构建的 AI 代理,以将软件漏洞测试从数天或数周——加速到数小时。该转变反映了攻击者速度的提升,以及 AI 工具日益出现的能力:能够自主识别漏洞,从而促使公司采用自动化测试以跟上威胁的演变。

测试时间加速

根据 Indusface 首席执行官 Ashish Tandon 的说法,曾需要四到五天的大型客户安全评估——对于更大的应用甚至可能长达 20 天——现在可以在数小时内完成。这种加速使安全团队能够在威胁态势不断变化的同时,更迅速地识别并处理漏洞。

攻击者速度与漏洞增长

对更快测试的迫切需求也体现在新出现的攻击者能力数据上。CrowdStrike 报告称,2025 年平均攻击者突破时间降至 48 分钟。与此同时,Gartner 预计,到 2030 年,年度已披露漏洞数量将超过 100 万个,而 2025 年约为 27.7 万个——几乎是近四倍的增长。

AI 能力扩展

Proofpoint 去年在印度扩展运营时表示,AI 代理有助于每天审查数千条威胁告警。这种自动化解决了一个关键挑战:公司面临日益收紧的数据监管,以及合格安全分析师的短缺。该能力不仅限于告警分诊;据 Anthropic 称,Claude Mythos Preview 在 OpenBSD(一个开源操作系统)中识别出一个漏洞,该漏洞此前 27 年都未被发现。同一模型还将已知漏洞转化为可工作的漏洞利用的成功率达到 72.4%,而此前的 Anthropic 模型 Opus 4.6 为 14.4%。

修复与组织差距

尽管 AI 加速了漏洞发现,但修复——即修复安全问题的过程——仍是需要人工审查与批准的瓶颈。根据网络安全公司 Arctic Wolf 的说法,在其事件响应案例中,76% 的被攻陷情况都涉及一个或多个已在被利用之前就有补丁的 10 个已知漏洞。随着安全领域的变化,这一差距可能会进一步扩大:配备了基于 AI 的检测与修复能力的更大企业,可能会在处理已识别漏洞数量方面跑赢缺乏足够人员或预算的较小组织。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

WLFI 生態 AI 專案 WorldClaw 推出代理作业系统,未揭露品牌还能卖一万美元?

川普家族加密专案 World Liberty Financial(WLFI)再出新招,携手 WorldClaw 推出 AI 模型统一入口 WorldRouter,主打整合 300 款 AI 模型的代理人平台,最高付费方案要价近万美金,但附赠的却是一台「未披露品牌与作业系统」的硬件装置,引发外界疑虑。 @WorldClawAI 正在扩大 AI 的访问权限,$WLFI 在生态系统中扮演关键角色。用户可以通过 WorldRouter 访问 300+ 个模型,而代理人可以

鏈新聞abmedia1小时前

Meta 开发 AI 助理 Hatch 对标 OpenClaw,6 月底前完成内测

据《金融时报》于 5 月 5 日报道,Meta 正在开发一款面向普通消费者的 AI 助理(Hatch),灵感来自 OpenAI 旗下的 OpenClaw,目标是在 6 月底前完成内部测试;Meta 同时计划在今年第四季度前,将独立的代理型购物工具整合至旗下 Instagram 服务。

Market Whisper2小时前

Cloudflare:非人类流量现已成为主导,x402 基金会地址推动 Web 经济学发展

Cloudflare 首席战略官表示,如今超过一半的互联网流量并非人类,凸显出由 AI 代理推动的网络使用模式转变。该公司指出,x402 Foundation 是一项关键举措,致力于建设基础设施,以支持可持续的数字内容经济

Crypto Frontier3小时前

HINT(Hive Intelligence)24小时大涨60.25%

Gate News 消息,5 月 6 日,据 Gate 行情显示,截至发稿时,HINT(Hive Intelligence)现报 0.001695 美元,24 小时内上涨 60.25%,最高触及 0.0019 美元,最低回落至 0.0010577 美元,24 小时交易量达 10.01 万美元。当前市值约为 78.14 万美元。 Hive Intelligence 是人工智能代理的基础架构层,为实时区块链数据提供统一的应用程序接口。它消除了数据割裂,使人工智能代理能够毫不费力地在链上进行查询和交互。作为机构级加密市场基础设施,Hive Intelligence 通过 MCP 端点、REST A

GateNews3小时前

Anthropic 推出 10 款金融 AI 代理人,整合 Microsoft 365 轻松处理财务作业

Anthropic 推出 10 款金融 AI 代理人範本,整合 Microsoft 365、Moody’s、D&B 等资料伙伴,并可作为插件或自动排程使用。範本分为研究/客务与财务作业两类,涵盖投研、财务模型、KYC 等,并嵌入 Moody’s 评级。Claude Opus 4.7 在金融代理人基准中居冠,显示金融业人才与监管格局将受影响。

鏈新聞abmedia3小时前

英伟达和 ServiceNow 扩展合作伙伴关系,推出 Project Arc 桌面代理

根据 Nvidia 的说法,这些公司本周扩展了合作关系,推出 ServiceNow Project Arc,这是一款由 Nvidia OpenShell 保障安全、并由 ServiceNow AI Control Tower 进行治理的自主桌面代理。这些产品旨在帮助企业管理并审计部署在 d

GateNews4小时前
评论
0/400
BridgeHopRangervip
· 3小时前
印度这波 AI 安全 agent 落地挺务实的,等一个开源方案出来让中小团队也能用上。
回复0
Airdrop Archivistvip
· 3小时前
AI 渗透安全测试的速度确实惊人,但攻防永远不对称,防御方得跑得更快才行。
回复0