00:11Cloudflare Blog@Brian SeelCloudflare 宣布用户现在可以直接在 Web 应用防火墙(WAF)中使用 Cloudforce One 威胁情报,通过新增的 cf.intel 字段实时拦截高风险流量。安全团队可以针对特定威胁行为体和目标行业自动实施防护,无需手动更新规则。这一功能将威胁情报与 WAF 规则引擎深度集成,显著缩短了从发现威胁到阻断攻击的响应时间。对于需要快速应对定向攻击的企业安全团队来说,这是一个重要的自动化能力升级。AI产品CloudflareWAF威胁情报安全自动化实时防护推荐理由:安全团队终于能实时将威胁情报转化为 WAF 规则,无需手动配置——做 Web 安全防护的团队可以直接用,大幅缩短响应时间。原文
19:11arXiv cs.AI@Pedro Conde, Henrique Branquinho, Valerio Mazzone, Bruno Mendes, André Baptista, Nuno Moniz现有AI渗透测试智能体评估多基于简化场景和预定义任务(如夺旗、远程代码执行),难以反映真实渗透测试的复杂性和开放性。本文提出新评估协议,从任务完成转向已验证漏洞发现,结合结构化真实数据与LLM语义匹配、二分图消歧等方法,支持多攻击面、多漏洞类别的复杂目标评估。该协议还包含效率指标、随机智能体重复评估及可持续实验缩减套件,旨在提供更贴近实战的智能体性能比较。为保障可复现性,已开源专家标注数据和代码。论文AI安全渗透测试智能体评估安全自动化推荐理由:该协议填补了AI渗透测试智能体从受限benchmark到真实场景评估的空白,为红队工具选型和研发提供更可靠的参考标准。原文