美国顶尖红队竟是一台AI机器人
人工智能(AI)的美国表现已经超越人类红队成员。在HackerOne平台上,顶尖一个名为"Xbow"的红队AI聊天机器人目前位居美国安全行业声誉排行榜首位。该平台通过漏洞赏金计划连接企业与道德黑客,竟台机器Xbow在识别和报告企业软件漏洞方面的美国表现显著优于其他99名黑客 。运营该机器人的顶尖公司表示 ,这在漏洞赏金历史上尚属首次 。红队
这一进展既展示了AI在网络安全领域的竟台机器飞速进步 ,也暴露出攻击者同样可以轻松扩展这种技术。美国"不幸的顶尖是源码库,在这种情况下人工智能的红队应用更有利于攻击者而非防御者,因为大型组织仍需人工验证关键服务的竟台机器补丁 ,这一过程目前仍难以自动化。美国"Beauceron Security的顶尖David Shipley表示 。

Xbow是红队一款完全自主的AI渗透测试工具 ,其创造者表示它"运作方式与人类渗透测试员相似",能在几小时内完成全面测试。据其官网显示,该工具通过了75%的香港云服务器Web安全基准测试 ,能准确发现并利用漏洞 。
Xbow向HackerOne提交了近1060个漏洞 ,包括:
远程代码执行信息泄露缓存中毒SQL注入XML外部实体路径遍历服务端请求伪造(SSRF)跨站脚本密钥暴露该工具还发现了Palo Alto公司GlobalProtect VPN平台中一个此前未知的漏洞,影响超过2000台主机。在最近90天提交的漏洞中,54个被归类为严重,242个为高危 ,524个为中危。目前已有130个漏洞得到修复,303个进入分类处理阶段。
值得注意的是服务器租用,约45%的漏洞仍在等待解决。Xbow安全主管Nico Waisman表示 ,这凸显了"对现网目标提交漏洞的数量和影响"。该公司首先使用PortSwigger等平台进行"夺旗"挑战测试 ,随后建立模拟真实场景的基准测试 ,最终让AI通过访问源代码进行白盒渗透测试。
防御者需转变策略尽管Xbow正以惊人速度超越人类红队成员 ,专家认为防御者在应对AI攻击方面仍有很长的路要走。Info-Tech研究集团技术顾问Erik Avakian指出:"黑客正快速采用新工具 ,使他们能够更迅速、亿华云更精准地发动攻击。"
自动化系统不仅能发起大规模攻击 ,还能制作高度逼真的虚假内容,包括语音 、视频和电子邮件 ,"模糊了真实与虚假的界限" 。Avakian强调 :"安全团队不再只是对抗键盘后的个人,而是在与一个能够近乎实时扫描 、利用和适应的系统或团队作战 。源码下载"
Beauceron的Shipley警告,自动化漏洞发现可能带来危险:"进一步加快漏洞发现和利用将导致更多数据泄露、勒索软件事件和关键基础设施中断。"他认为 ,防御者本已疲于应对软件补丁需求,这一发展将使形势"雪上加霜" 。
Avakian建议组织需要 :
与具备机器速度检测响应能力的合作伙伴合作建立完善的安全路线图和风险协议加强团队培训"了解这些新技术工作原理及攻击者使用方式的团队,将能更快速、更自信地做出响应 。"Avakian总结道,"这种转变不是建站模板即将到来——它已经发生 。"
相关文章
译者 | 刘睿暄审校 | 赵立京现代网络安全采用分层方法来保护网络的边缘和界限。任何网络构成要素——端点设备、数据路径、应用程序或用户,都可能成为攻击者的切入点。由于潜在威胁较多,组织机构通常会部署多2025-12-07
使用智能手机的用户对刷机都不陌生,刷机过程中,经常可以听到ROM刷机包,那么刷机包到底指什么?刷机是什么意思?一般我们说的刷机都是指智能手机刷机,包括安卓、iOS、WP刷机等。其中安卓手机刷机最为常见2025-12-07
如今,耳机已经成为人们生活中不可或缺的一部分。而八头牛耳机作为一款备受瞩目的新品,其音质是否能够满足用户的期待呢?本文将深入探讨八头牛耳机的音质表现,并为您带来详细的评测和分析。标题和1.外观设计与工2025-12-07
如今,手机已经成为人们日常生活中不可或缺的一部分。随着科技的不断进步,手机的功能和性能也在迅猛发展。而青橙激光手机凭借其性的激光投影技术,成功地引领了手机屏幕的革新。本文将从多个方面详细介绍青橙激光手2025-12-07
近日,Proofpoint 公司表示,70% 的受访首席安全官CSO )认为未来 12 个月内将面临重大网络攻击,在 2023 年和 2022 年这一比例分别为 68% 和 48%。 其中,很多 CS2025-12-07
探索LEX626的卓越表现和功能(了解LEX626的关键特点和使用方法)
LEX626是一款功能强大的语言模型,由OpenAI开发,它能够帮助用户生成高质量的文本内容。本文将深入探索LEX626的卓越表现和功能,并介绍如何有效地使用它。1.LEX626的起源和发展LEX622025-12-07

最新评论