印度网络安全公司使用人工智能将漏洞测试缩短至数小时

pulu2026-05-06 11:43:01techinasia

根据《经济时报》,包括 Indusface 和 Astra Security 在内的印度网络安全公司正在采用基于大型语言模型构建的 AI 代理,以将软件漏洞测试从数天或数周——加速到数小时。该转变反映了攻击者速度的提升,以及 AI 工具日益出现的能力:能够自主识别漏洞,从而促使公司采用自动化测试以跟上威胁的演变。

测试时间加速

根据 Indusface 首席执行官 Ashish Tandon 的说法,曾需要四到五天的大型客户安全评估——对于更大的应用甚至可能长达 20 天——现在可以在数小时内完成。这种加速使安全团队能够在威胁态势不断变化的同时,更迅速地识别并处理漏洞。

攻击者速度与漏洞增长

对更快测试的迫切需求也体现在新出现的攻击者能力数据上。CrowdStrike 报告称,2025 年平均攻击者突破时间降至 48 分钟。与此同时,Gartner 预计,到 2030 年,年度已披露漏洞数量将超过 100 万个,而 2025 年约为 27.7 万个——几乎是近四倍的增长。

AI 能力扩展

Proofpoint 去年在印度扩展运营时表示,AI 代理有助于每天审查数千条威胁告警。这种自动化解决了一个关键挑战:公司面临日益收紧的数据监管,以及合格安全分析师的短缺。该能力不仅限于告警分诊;据 Anthropic 称,Claude Mythos Preview 在 OpenBSD(一个开源操作系统)中识别出一个漏洞,该漏洞此前 27 年都未被发现。同一模型还将已知漏洞转化为可工作的漏洞利用的成功率达到 72.4%,而此前的 Anthropic 模型 Opus 4.6 为 14.4%。

修复与组织差距

尽管 AI 加速了漏洞发现,但修复——即修复安全问题的过程——仍是需要人工审查与批准的瓶颈。根据网络安全公司 Arctic Wolf 的说法,在其事件响应案例中,76% 的被攻陷情况都涉及一个或多个已在被利用之前就有补丁的 10 个已知漏洞。随着安全领域的变化,这一差距可能会进一步扩大:配备了基于 AI 的检测与修复能力的更大企业,可能会在处理已识别漏洞数量方面跑赢缺乏足够人员或预算的较小组织。

渣打银行:预计 ETH/BTC 比值有望回升至 2021 年高位附近

渣打银行表示,以太坊在稳定币、RWA和DeFi领域的主导地位及网络吞吐量提升,将支撑ETH在2026年跑赢比特币,并预计ETH/BTC比值有望回升至2021年高位附近(约0.08)。渣打同时下调2026–2028年ETH短期价格目标(2...

昨日美国比特币现货 ETF 总净流入 29.89 万美元

根据SoSoValue数据,昨日(美东时间7月31日)比特币现货ETF总净流入29.89万美元。灰度(Grayscale)比特币迷你信托ETFBTC单日净流入1799.54万美元,目前灰度比特币迷你信托BTC历史总净流入为1799.54万美元。昨日单日...

某鲸鱼「卖飞」质押两年 907 万枚 APX,错失 1270 万美元利润

据@EmberCN监测,某个两年前质押1330万枚APX的鲸鱼最近四天出售907万枚APX,兑换为227万枚USDT,卖出均价0.25美元。按APX现价1.6美元计算,这笔交易错失约1270万美元利润,但因其质押成本每枚仅0.033美元,过去两年...

Coinbase 宣布将 PAX Gold (PAXG) 添加到上币路线图

Coinbase宣布将PAXGold(PAXG)添加到上币路线图。

美国联邦法官已批准 Celsius 的竞标程序计划

美国联邦法官已批准Celsius的竞标程序计划,该程序列出了出售平台资产的步骤,并设定了一个时间表,允许其在年底前出售资产。Celsius计划为零售资产业务招标,其中包括账户和代币余额、零售和机构贷款组合、兑换服务...

上一篇:Kraken 的“80% 准备就绪”计划为 IPO,因 MoneyGram 合作伙伴关系扩大加密货币访问范围
下一篇:Rivian 随着 6 月交付临近扩展 R2 车型配置