郭震 AI公众号:郭震AI

实时 AI 消息

FireCompass AI智能体跻身HackerOne全球排行榜前三,低成本进攻性AI引关注

FireCompass宣布,其AI驱动的渗透测试智能体在一次为期三个月的真实漏洞赏金实验中,登顶多个HackerOne全球排行榜前三名。公司称整个实验的运营成本与一次人工应用渗透测试相当,凸显了进攻性AI成本骤降对攻防双方的影响。

发布时间

专注于自主渗透测试与红队演练的智能体AI平台FireCompass宣布,其AI驱动的渗透测试智能体在为期三个月的真实漏洞赏金实验中,于多个HackerOne全球排行榜上跻身前三。

据CXOToday报道,这次实验针对的是经授权的真实生产系统,而非受控的实验室环境。FireCompass的自主智能体独立发现、验证并负责任地报告了漏洞,整个过程的运营成本与一次人工应用渗透测试相当。

FireCompass创始人兼CEO Bikash Barai表示,智能体在内部基准测试上已达100%水平,这次实验考验的是登上全球漏洞赏金排行榜前三的成本——他们以每月约5000美元做到了。这意味着,威胁行为者只需很小的投入,就能拥有与全球顶尖黑客相当的能力。

实验背后是FireCompass的编排工程:多个前沿模型与其自研的专用小型语言模型协同工作,并配有一系列安全控制,包括严格执行各项目授权范围、对漏洞进行非破坏性验证,以及限制请求速率、并发和爆炸半径。

安全技术专家Bruce Schneier评论称,安全的历史就是成本下降的历史,“当一项能力变得廉价,防御者和攻击者会同时获得它。这项实验表明进攻性AI已经跨过了这条线。”

FireCompass的投资方、EC-Council CEO Jay Bavisi表示,公司投资FireCompass是因为相信AI将赋能而非取代安全专业人员,未来进攻性安全测试的方向是“AI赋能的专业人员”。

对企业和防御者而言,这一结果意味着渗透测试正从周期性的人工服务走向持续、廉价的AI化验证;监管、范围管控与问责机制将与模型能力同等重要。

为什么重要

FireCompass以每月约5000美元成本在HackerOne全球排行榜跻身前三,印证进攻性AI成本已大幅下降,将推动企业从周期性渗透测试转向持续AI化安全验证,同时放大对防御侧的压力。

微博邮件

FireCompassAI SecurityAgent
返回AI日报

附近消息

全部

08/06 23:00

Menlo扩展AI智能体安全能力,覆盖Copilot与Gemini

安全厂商Menlo扩展其AI智能体安全能力,将保护范围覆盖到微软Copilot与谷歌Gemini这两大主流企业AI助手。随着智能体越来越多地代表员工执行操作,围绕智能体身份、权限与数据流的统一安全管控正成为企业防护的新重点。

08/06 21:00

Mirendil与Google Cloud签署超1亿美元协议,扩建自改进AI算力

TechCrunch独家报道,AI公司Mirendil与Google Cloud签署了一项金额超过1亿美元的云合作协议,以扩建其算力基础设施。这笔投入将用于支撑自改进AI系统的研究,目标在于加速科学发现与AI开发进程。

08/06 21:00

AI动态:Into the Omniverse: How Open World Models Push the Frontier of Physical AI

据 blogs.nvidia.com 消息,Into the Omniverse: How Open World Models Push the Frontier of Physical AI。In July, NVIDIA joined more than 200 companies and organizations in signing “Open Weights and American AI Leadership,” an open letter arguing that AI leadership will be measured not by any single frontier model but by whether an open ecosystem reaches every se...

08/06 21:00

前Spotify员工创业获1000万美元融资,把推荐算法AI引入电商

由前Spotify员工创立的创业公司获得1000万美元融资,计划将驱动Spotify推荐系统的AI技术引入电商领域。该平台能预测购物者下一步想买什么产品,学习其整体偏好,并根据实时行为持续微调推荐。