AI 攻击时代来临:Armadin 客户现场发现超 90 个零日漏洞
kevinnbass · x · 2026-10-07
a16z 数据显示,在 Apple、AWS、Microsoft、Google 等 21 家大型软件公司中,月度报告的严重漏洞过去四年从未超过 100 个,而今年春季以来已飙升至每月 600 个以上。
Kevin Mandia(armadin 背景的引用推文)谈到 AI 对安全的冲击:AI 攻击找的是定制应用中的逻辑漏洞而非代码漏洞,会穷尽所有攻击路径。Armadin 自今年 1 月以来已在客户生产环境中发现超过 90 个零日漏洞,其模型由真正的红队成员参与后训练——他们真的能开发 exploit。扫描网络时没有源码可审,这些零日不是靠代码审计发现的。
所属事件:Mandiant创始人创办Armadin,用AI智能体抢先找出90余个零日漏洞(3 条相关)→
「安全」频道最新
- Domingos 批 AI 立仓促立法:政客不懂事也未发生 — pmddomingos · 2026-10-07
- GitHub 官员回应安全研究仓库被误判恶意软件下架:可申诉并加白名单 — martinwoodward · 2026-10-07
- 欧盟 12 月 2 日起全面封禁 AI「去衣」工具,最高罚 3500 万欧元或 7% 营收 — Logical_Benefit2875 · 2026-10-07
- Dreadnode 发布 ScopeBench:评测 agent 是否守攻击范围 — dyn___ · 2026-10-07
- 伦敦量化从业者 AI 安全交流会开放报名,11 月 15 日举行 — NeelNanda5 · 2026-10-07
- 欧盟 EIC 加速器最高 250 万欧元零股权资助,创业者担忧监管反噬 — DesireeCachette · 2026-10-07