实时 AI 消息
FireCompass AI智能体跻身HackerOne全球排行榜前三,低成本进攻性AI引关注
FireCompass宣布,其AI驱动的渗透测试智能体在一次为期三个月的真实漏洞赏金实验中,登顶多个HackerOne全球排行榜前三名。公司称整个实验的运营成本与一次人工应用渗透测试相当,凸显了进攻性AI成本骤降对攻防双方的影响。
专注于自主渗透测试与红队演练的智能体AI平台FireCompass宣布,其AI驱动的渗透测试智能体在为期三个月的真实漏洞赏金实验中,于多个HackerOne全球排行榜上跻身前三。
据CXOToday报道,这次实验针对的是经授权的真实生产系统,而非受控的实验室环境。FireCompass的自主智能体独立发现、验证并负责任地报告了漏洞,整个过程的运营成本与一次人工应用渗透测试相当。
FireCompass创始人兼CEO Bikash Barai表示,智能体在内部基准测试上已达100%水平,这次实验考验的是登上全球漏洞赏金排行榜前三的成本——他们以每月约5000美元做到了。这意味着,威胁行为者只需很小的投入,就能拥有与全球顶尖黑客相当的能力。
实验背后是FireCompass的编排工程:多个前沿模型与其自研的专用小型语言模型协同工作,并配有一系列安全控制,包括严格执行各项目授权范围、对漏洞进行非破坏性验证,以及限制请求速率、并发和爆炸半径。
安全技术专家Bruce Schneier评论称,安全的历史就是成本下降的历史,“当一项能力变得廉价,防御者和攻击者会同时获得它。这项实验表明进攻性AI已经跨过了这条线。”
FireCompass的投资方、EC-Council CEO Jay Bavisi表示,公司投资FireCompass是因为相信AI将赋能而非取代安全专业人员,未来进攻性安全测试的方向是“AI赋能的专业人员”。
对企业和防御者而言,这一结果意味着渗透测试正从周期性的人工服务走向持续、廉价的AI化验证;监管、范围管控与问责机制将与模型能力同等重要。
为什么重要
FireCompass以每月约5000美元成本在HackerOne全球排行榜跻身前三,印证进攻性AI成本已大幅下降,将推动企业从周期性渗透测试转向持续AI化安全验证,同时放大对防御侧的压力。
附近消息
全部08/06 23:00
Menlo扩展AI智能体安全能力,覆盖Copilot与Gemini
安全厂商Menlo扩展其AI智能体安全能力,将保护范围覆盖到微软Copilot与谷歌Gemini这两大主流企业AI助手。随着智能体越来越多地代表员工执行操作,围绕智能体身份、权限与数据流的统一安全管控正成为企业防护的新重点。
08/06 21:00
Mirendil与Google Cloud签署超1亿美元协议,扩建自改进AI算力
TechCrunch独家报道,AI公司Mirendil与Google Cloud签署了一项金额超过1亿美元的云合作协议,以扩建其算力基础设施。这笔投入将用于支撑自改进AI系统的研究,目标在于加速科学发现与AI开发进程。
08/06 21:00
前Spotify员工创业获1000万美元融资,把推荐算法AI引入电商
由前Spotify员工创立的创业公司获得1000万美元融资,计划将驱动Spotify推荐系统的AI技术引入电商领域。该平台能预测购物者下一步想买什么产品,学习其整体偏好,并根据实时行为持续微调推荐。
08/06 20:57
微软AI业务高增长背后:文件显示大部分收入来自OpenAI
The Next Web报道,微软AI业务正快速增长,但其最新提交的文件显示,AI收入的大部分来自与OpenAI相关的业务。这一披露让外界重新审视微软AI增长的质量与集中度风险。