AI 驱动的攻击面发现
摘要
将大语言模型用于攻击面发现的实验:借助 Netlas Discovery API 测试 AI 能否在资产探索中判断模糊的实体关系并辅助分类。
- 发布时间
- 收录时间
相关内容
博客 ·
xbow.com
XBOW 推出自主暴露面管理:企业级规模进攻性安全
XBOW 推出自主暴露管理(Autonomous Exposure Management):以攻击者视角、无需源码与凭据,对企业整个外部应用资产并行发起测试,为每个发现附上可复现的利用证据。企业自有应用数量往往是渗透测试覆盖量的 3–10 倍,未被测试的应用并非低风险;AI 让软件产出与漏洞发现同时变便宜,证明可利用性成为把漏洞队列转化为处置决策的关键环节。
博客 ·
projectblack.io
用本地 AI 绕过 EDR
一位渗透测试员实测发现:Claude 会拒绝编写 LSASS 转储工具,而本地运行的 DeepSeek 及去审查版 Qwen 模型可轻松生成可用的 XOR 加密 minidumper,表明借助本地 AI 绕过 EDR 已相当容易。
博客 ·
specterops.io
AI 在进攻性安全中的应用:什么有效,什么无效,以及如何落地
SpecterOps 结合红队实战系统梳理 AI 在进攻性安全中的适用边界:侦察与数据降噪、工具开发、社会工程、漏洞发现与验证、长期自动化及报告整理等场景已见实效,但模型仍可能误读工具输出、虚报漏洞利用或提权结果。文章强调成败关键在于模型之外的工程化 harness——上下文、可用工具、持久状态、独立验证与人类判断。
博客 ·
netspi.com
以持续攻击面测试驱动暴露管理
Gartner 建议企业从传统漏洞管理迈向暴露管理。NetSPI 结合外部网络渗透测试与 EASM,介绍持续攻击面测试如何帮助企业发现未知资产与暴露面,并将有限的安全资源聚焦到最关键的缺口上。
博客 ·
netspi.com
NetSPI’s Insights from Forrester’s Attack Surface Management Solutions Landscape, Q2 2024
Forrester 在 2024 年 Q2 攻击面管理(ASM)解决方案市场报告中将 NetSPI 列为代表厂商,文章解读 ASM 市场现状,以及 EASM 与 CAASM 结合如何实现内外部资产的完整可见性。
博客 ·
netspi.com
Clarifying CAASM vs EASM and Related Security Solutions
CAASM、EASM、CSPM、CTEM、DRPS 等安全缩写让人眼花缭乱,本文逐一对比 CAASM 与 CMDB、CSPM、CTEM、DRPS、EASM 及漏洞扫描器的异同,并说明其在主动安全战略与 CTEM 框架中的定位。
Skip to content