印度网络安全公司使用 AI 将漏洞测试缩短至数小时

据《经济时报》报道,包括 Indusface 和 Astra Security 在内的印度网络安全公司正在采用基于大型语言模型构建的 AI 代理,以将软件漏洞测试的周期从数天或数周加速到数小时。该转变反映了攻击者速度的提升,以及 AI 工具日益具备能够自主识别漏洞利用的能力,促使公司采用自动化测试以跟上不断演变的威胁。

测试时间加速

据 Indusface 首席执行官 Ashish Tandon 称,曾经需要四到五天的大型客户安全评估——对于更大的应用程序,最长可达 20 天——现在已能在数小时内完成。这种加速使安全团队能够在威胁形势演变的同时更迅速地识别并处理漏洞。

攻击者速度与漏洞增长

对更快测试的迫切性,得到了新兴的关于攻击者能力的数据支撑。CrowdStrike 报告称,2025 年平均攻击者突破时间降至 48 分钟。与此同时,Gartner 预计,到 2030 年每年记录在案的漏洞将超过 100 万个,相比 2025 年约 27.7 万个,几乎是四倍增长。

AI 能力扩展

Proofpoint 在去年扩大了印度的业务,表示 AI 代理有助于每日审查数千条威胁警报。该自动化解决了一个关键难题:公司面临日益收紧的数据监管,以及合格安全分析师的短缺。该能力不仅限于警报分拣;据 Anthropic,Claude Mythos Preview 识别出了一个在 OpenBSD(开源操作系统)中存在但已长达 27 年未被发现的漏洞。该相同模型在将已知漏洞转化为可运行漏洞利用方面取得了 72.4% 的成功率,而更早的 Anthropic 模型 Opus 4.6 的成功率为 14.4%。

修复与组织差异

尽管 AI 加速了漏洞发现,但修复——也就是修复安全问题的过程——仍是需要人工审查与批准的瓶颈。据 Arctic Wolf(一家网络安全公司)称,其事件响应案例中的 76% 涉及一个或多个 10 个已知漏洞,而这些漏洞在被利用之前就已经存在补丁。随着安全领域发展,这一差距可能会进一步扩大:配备 AI 驱动检测与修复能力的大型企业可能会在处理已识别漏洞数量方面,超过缺乏足够人员或预算的小型组织。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Prophet 今日推出 AI 驱动的预测市场,并开设 10,000 美元的实时交易分档

据 MetaversePost 报道,Prophet 于今日(5 月 6 日)推出了一个由 AI 驱动的预测市场,分配了 10,000 美元的 USDC 用于实时交易。用户可以直接与一个生成基于概率定价的 AI 对手方进行交易;每个市场中有些合约将在 24 小时内结算。

GateNews4小时前

Tessera Labs 完成由 a16z 领投的 A 轮融资;6 人 AI 团队取代 60 名 SAP 顾问

据 Beating 称,Tessera Labs,这家 AI 系统集成公司,已完成由 a16z 领投的 A 轮融资。该初创公司成立于 2024 年,使用多智能体平台来自动化 SAP ECC 到 S/4HANA 的迁移,传统上这需要 3-5 年以及 1 亿美元到 5 亿美元每年。

GateNews4小时前

台指站稳四万点、美股再创新高,但 AI 产业才刚进入早期阶段?

高盛指出,AI 需求将因消费型 agent 工作负载大幅提升代币消耗,到 2030 年增长或将超过 12 倍,每月代币运算可达 60 兆;非 agent 与 consumer agent 的差别在于长时间自动化任务,若成真 AI 将进入 agentic 工作流程。Larry Fink 表示算力供给严重短缺,未来或将出现算力期货,两者共同支撑 AI 基础建设的多头论;文章认为 AI 仍处于早期阶段。

鏈新聞abmedia5小时前

WLFI 生態 AI 專案 WorldClaw 推出代理作业系统,未揭露品牌还能卖一万美元?

川普家族加密专案 World Liberty Financial(WLFI)再出新招,携手 WorldClaw 推出 AI 模型统一入口 WorldRouter,主打整合 300 款 AI 模型的代理人平台,最高付费方案要价近万美金,但附赠的却是一台「未披露品牌与作业系统」的硬件装置,引发外界疑虑。 @WorldClawAI 正在扩大 AI 的访问权限,$WLFI 在生态系统中扮演关键角色。用户可以通过 WorldRouter 访问 300+ 个模型,而代理人可以

鏈新聞abmedia8小时前

Meta 开发 AI 助理 Hatch 对标 OpenClaw,6 月底前完成内测

据《金融时报》于 5 月 5 日报道,Meta 正在开发一款面向普通消费者的 AI 助理(Hatch),灵感来自 OpenAI 旗下的 OpenClaw,目标是在 6 月底前完成内部测试;Meta 同时计划在今年第四季度前,将独立的代理型购物工具整合至旗下 Instagram 服务。

Market Whisper9小时前

Cloudflare:非人类流量现已成为主导,x402 基金会地址推动 Web 经济学发展

Cloudflare 首席战略官表示,如今超过一半的互联网流量并非人类,凸显出由 AI 代理推动的网络使用模式转变。该公司指出,x402 Foundation 是一项关键举措,致力于建设基础设施,以支持可持续的数字内容经济

Crypto Frontier11小时前
评论
0/400
BridgeHopRangervip
· 11小时前
印度这波 AI 安全 agent 落地挺务实的,等一个开源方案出来让中小团队也能用上。
回复0
Airdrop Archivistvip
· 11小时前
AI 渗透安全测试的速度确实惊人,但攻防永远不对称,防御方得跑得更快才行。
回复0