Wiz 推出 AI SAST 公测:用 AI 代码扫描捕获规则引擎漏掉的逻辑漏洞
rseroter · x · 2026-10-06
云安全公司 Wiz 宣布 AI SAST 进入 Public Preview,面向所有 Wiz Code 客户开放。
- 核心思路:传统规则型扫描器难以发现复杂业务逻辑漏洞,AI SAST 基于今年早些时候发布的 Atlas harness,分析应用实际行为来发现更广泛的 CWE 类弱点。
- 上下文关联:扫描结果与 Wiz Security Graph 中生产环境实际运行的内容关联,帮助团队判断哪些漏洞真正要紧,并接入现有的策略、归属与修复工作流。
- 定位:作为 Wiz AI Threat Readiness Framework 的一部分,由 Wiz Research 支撑并持续迭代。
「安全」频道最新
- Tenuo 为 NVIDIA OpenShell 加任务级 MCP 权限控制 — daniel_tenuo · 2026-10-06
- 17600 次尝试复原一起入侵:AI Agent 正在改写攻击经济学 — bigdata · 2026-10-06
- Time 曝 Meta Muse AI 代理正悄悄建立用户档案 — timemagazine · 2026-10-06
- Mandiant 创始人重出山:AI Agent 主动攻击企业网络,已发现 90+ 零日漏洞 — a16z · 2026-10-06
- Goertzel AGI 蓝图之十二:用红蓝队智能体蜂群补强构造即安全 — bengoertzel · 2026-10-06
- Nathan Lambert:开源模型网络风险讨论已失控,恐致双输政策 — natolambert · 2026-10-06