Snyk Eli Cohen:AI 攻击 4 分钟得手,渗透测试须 agent 化
AI Engineer · youtube · 2026-10-08
Snyk 的 Eli Cohen(Helios 联合创始人)在 AI Engineer World's Fair 演讲,主张安全必须转向持续进攻型防御:
- 背景:AI 让代码产出激增且大量不安全,攻击者同样用前沿模型,最快案例 4 分钟就能把小漏洞串成关键攻击;一年一两次的人工渗透测试完全跟不上
- 传统工具短板:静态扫描(SAST)抓不到运行时问题,动态测试(DAST)覆盖不了业务逻辑漏洞,人工渗透测试又贵又慢
- 持续进攻安全方案:每次代码变更都跑 AI 渗透测试,用一组 agent 协作——orchestrator 编排、recon 侦察、漏洞挖掘 agent、验证漏洞可利用性的 judge、修复与报告 agent,并接入其他扫描器的上下文
- 结尾给出评估 AI 渗透测试厂商的四个关键问题
完整章节覆盖 SAST/DAST/渗透测试对比、agent 红队与每个 PR 上的漏洞证明等细节。
「编程与Agent」频道最新
- ChatGPT 产品经理:AI 时代 PM 要学会与非确定性系统共处 — AarushSelvan · 2026-10-08
- Anthropic 工程师分享:用 Claude 一句话找出最活跃用户并自动约聊 — _catwu · 2026-10-08
- 微软 Windows 发布会展示 GitHub Copilot 支持本地 AI 运行 — film_girl · 2026-10-08
- Hyper-Extract 开源:一条命令把文档抽取成图与超图知识结构 — tom_doerr · 2026-10-08
- OSHBuilt 愿景:MCP 服务器将成为美国制造业重新工业化的标准接口 — hudzah · 2026-10-08
- Spacebar 发布多人共享 AI 工作区:全团队指挥同一个 AI 同事 — Scobleizer · 2026-10-08