郭震 AI公众号:郭震AI

实时 AI 消息

FireCompass AI智能体跻身HackerOne全球排行榜前三,低成本进攻性AI引关注

FireCompass宣布,其AI驱动的渗透测试智能体在一次为期三个月的真实漏洞赏金实验中,登顶多个HackerOne全球排行榜前三名。公司称整个实验的运营成本与一次人工应用渗透测试相当,凸显了进攻性AI成本骤降对攻防双方的影响。

发布时间

专注于自主渗透测试与红队演练的智能体AI平台FireCompass宣布,其AI驱动的渗透测试智能体在为期三个月的真实漏洞赏金实验中,于多个HackerOne全球排行榜上跻身前三。

据CXOToday报道,这次实验针对的是经授权的真实生产系统,而非受控的实验室环境。FireCompass的自主智能体独立发现、验证并负责任地报告了漏洞,整个过程的运营成本与一次人工应用渗透测试相当。

FireCompass创始人兼CEO Bikash Barai表示,智能体在内部基准测试上已达100%水平,这次实验考验的是登上全球漏洞赏金排行榜前三的成本——他们以每月约5000美元做到了。这意味着,威胁行为者只需很小的投入,就能拥有与全球顶尖黑客相当的能力。

实验背后是FireCompass的编排工程:多个前沿模型与其自研的专用小型语言模型协同工作,并配有一系列安全控制,包括严格执行各项目授权范围、对漏洞进行非破坏性验证,以及限制请求速率、并发和爆炸半径。

安全技术专家Bruce Schneier评论称,安全的历史就是成本下降的历史,“当一项能力变得廉价,防御者和攻击者会同时获得它。这项实验表明进攻性AI已经跨过了这条线。”

FireCompass的投资方、EC-Council CEO Jay Bavisi表示,公司投资FireCompass是因为相信AI将赋能而非取代安全专业人员,未来进攻性安全测试的方向是“AI赋能的专业人员”。

对企业和防御者而言,这一结果意味着渗透测试正从周期性的人工服务走向持续、廉价的AI化验证;监管、范围管控与问责机制将与模型能力同等重要。

为什么重要

FireCompass以每月约5000美元成本在HackerOne全球排行榜跻身前三,印证进攻性AI成本已大幅下降,将推动企业从周期性渗透测试转向持续AI化安全验证,同时放大对防御侧的压力。

微博邮件

FireCompassAI SecurityAgent
返回实时消息

附近消息

全部