您现在的位置是:系统运维 >>正文
美国顶尖红队竟是一台AI机器人
系统运维372人已围观
简介人工智能AI)的表现已经超越人类红队成员。在HackerOne平台上,一个名为"Xbow"的AI聊天机器人目前位居美国安全行业声誉排行榜首位。该平台通过漏洞赏金计划连接企业与道德黑客,Xbow在识别和 ...
人工智能(AI)的美国表现已经超越人类红队成员。在HackerOne平台上,顶尖一个名为"Xbow"的红队AI聊天机器人目前位居美国安全行业声誉排行榜首位 。该平台通过漏洞赏金计划连接企业与道德黑客,竟台机器Xbow在识别和报告企业软件漏洞方面的美国表现显著优于其他99名黑客 。运营该机器人的顶尖公司表示,这在漏洞赏金历史上尚属首次 。红队
这一进展既展示了AI在网络安全领域的竟台机器飞速进步 ,也暴露出攻击者同样可以轻松扩展这种技术。美国"不幸的顶尖是源码库 ,在这种情况下人工智能的红队应用更有利于攻击者而非防御者 ,因为大型组织仍需人工验证关键服务的竟台机器补丁,这一过程目前仍难以自动化 。美国"Beauceron Security的顶尖David Shipley表示 。

Xbow是红队一款完全自主的AI渗透测试工具,其创造者表示它"运作方式与人类渗透测试员相似" ,能在几小时内完成全面测试 。据其官网显示 ,该工具通过了75%的服务器租用Web安全基准测试,能准确发现并利用漏洞。
Xbow向HackerOne提交了近1060个漏洞 ,包括 :
远程代码执行信息泄露缓存中毒SQL注入XML外部实体路径遍历服务端请求伪造(SSRF)跨站脚本密钥暴露该工具还发现了Palo Alto公司GlobalProtect VPN平台中一个此前未知的漏洞,影响超过2000台主机 。在最近90天提交的漏洞中 ,54个被归类为严重 ,242个为高危 ,524个为中危。目前已有130个漏洞得到修复 ,303个进入分类处理阶段。
值得注意的是模板下载,约45%的漏洞仍在等待解决。Xbow安全主管Nico Waisman表示,这凸显了"对现网目标提交漏洞的数量和影响" 。该公司首先使用PortSwigger等平台进行"夺旗"挑战测试 ,随后建立模拟真实场景的基准测试,最终让AI通过访问源代码进行白盒渗透测试。
防御者需转变策略尽管Xbow正以惊人速度超越人类红队成员,专家认为防御者在应对AI攻击方面仍有很长的路要走。Info-Tech研究集团技术顾问Erik Avakian指出 :"黑客正快速采用新工具,使他们能够更迅速、免费模板更精准地发动攻击 。"
自动化系统不仅能发起大规模攻击 ,还能制作高度逼真的虚假内容,包括语音 、视频和电子邮件,"模糊了真实与虚假的界限"。Avakian强调:"安全团队不再只是对抗键盘后的个人 ,而是在与一个能够近乎实时扫描、利用和适应的系统或团队作战 。亿华云"
Beauceron的Shipley警告,自动化漏洞发现可能带来危险 :"进一步加快漏洞发现和利用将导致更多数据泄露 、勒索软件事件和关键基础设施中断。"他认为 ,防御者本已疲于应对软件补丁需求 ,这一发展将使形势"雪上加霜"。
Avakian建议组织需要 :
与具备机器速度检测响应能力的合作伙伴合作建立完善的安全路线图和风险协议加强团队培训"了解这些新技术工作原理及攻击者使用方式的团队,将能更快速、更自信地做出响应 。"Avakian总结道,"这种转变不是香港云服务器即将到来——它已经发生 。"
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/016b299981.html
相关文章
上云大势,企业如何保护数字安全
系统运维业务上云大势所趋,越来越多的企事业单位将自己的业务迁移到云上,然而我们仍不能忽视云中的安全问题。业务上云会面临哪些安全挑战?云数据安全中心又该怎样建设?这些问题值得商榷。业务上云常见的挑战:1. 个 ...
【系统运维】
阅读更多PotPlayer声音变得失真、奇怪、发闷的解决方法
系统运维PotPlayer播放器是很多小伙伴都在使用的一款全能播放器,在这款播放器中,我们可以播放各种格式的影音视频文件,还可以通过设置来解决视频中出现的问题。有的小伙伴在使用PotPlayer播放视频时可能 ...
【系统运维】
阅读更多探索外星音乐(揭秘17音响的技术奇迹,为你带来前所未有的音乐体验)
系统运维在我们的宇宙中,隐藏着许多未知的秘密,其中之一就是外星人17音响。这项科技创新为我们带来了一种全新的音乐体验,让我们能够像外星人一样感受到宇宙中的声音和旋律。本文将带领您深入探索17音响的奇迹,并揭示 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 一键2009点了会有什么神奇的事情发生?(探索电脑神秘力量的奇妙之旅)
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- 花漾搜索答题教程(掌握花漾搜索的技巧,快速解答各类题目)
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航 香港物理机网站建设云服务器企业服务器b2b信息平台亿华云源码库