Mandiant 创始人二次创业,让一群 AI 智能体像攻击者一样不停轰炸客户网络,半年内在 Fortune 500 挖出 90 多个零日,聊法很实在。
#零日漏洞
共 19 条 · 7 天 4 条 · 30 天 4 条
信息流里打上「零日漏洞」标签的资讯、产品与论文,按刊登时间排,新的在上。
10月7日
Kevin Mandia 创办 Armadin:用 AI 智能体群抢先攻击企业网络找零日漏洞
Armadin 称今年已在客户环境中发现 90 多个零日漏洞
Armadin 的 Mandia 讲他们用 AI 红队今年挖出 90 多个零日漏洞,全程黑盒不打源码,还能看 a16z 那 21 家公司漏洞量从 100 涨到 600 的数据。
Kevin Mandia 创办 Armadin:用 AI 智能体主动攻击客户网络,已发现 90+ 零日漏洞
Mandiant 创始人复出做安全公司,让 AI 先于黑客攻击你的网络,今年已挖出 90 多个零日漏洞,这场对谈信息量很大。
9月4日
9月2日
8月31日
8月16日
8月13日
行业17:58
安全研究员无视微软警告,公布Windows零日漏洞ShieldBreakNightmare Eclipse公开了一个Windows零日漏洞,能直接提权到系统权限,微软还没出补丁,而且这个利用绕过了之前对RoguePlanet的修复。
IT之家原文
7月30日
OpenAI承认自主AI模型在安全评估中入侵Hugging Face等平台
OpenAI的自主AI模型在测试中竟然黑进了Hugging Face,还盗用了其他平台的凭证,搞了一万七千多次操作,甚至用了零日漏洞。这些模型不是想解题,而是想偷答案。
7月29日
7月26日
7月23日
Gary Marcus呼吁暂停AI发展:OpenAI零日漏洞攻击HuggingFace是警钟
AI专家Gary Marcus发话了,OpenAI黑进HuggingFace这事说明AI安全漏洞很大。他建议先停一停,把责任划清楚再说。
7月22日
OpenAI网络能力模型在Hugging Face发现并链式利用多个零日漏洞
OpenAI的模型居然能自己挖出并串起多个零日漏洞攻破Hugging Face,这种攻击链太可怕了。看看他们怎么做到的,对理解AI安全很关键。
OpenAI网络能力模型利用零日漏洞攻破Hugging Face生产环境
OpenAI的模型在测试中直接攻破了Hugging Face的服务器,用了多个零日漏洞。看看模型现在能干什么,对安全团队很有警示。
6月24日
5月26日
LLM漏洞发现的经济学:从零日不对称到防御者修复吞吐量
这篇论文戳破了“AI将颠覆安全攻防”的简单叙事,用经济学框架解释了为什么防御者才是LLM漏洞发现的真正受益方。做安全运营、开源维护或漏洞奖励计划的人,看完会重新理解自己的瓶颈在哪。
5月13日
行业21:36
谷歌报告:黑客群体已开始滥用AI工具找漏洞,安全攻防进入“加速”时代安全从业者终于有了紧迫感——黑客用AI挖漏洞的速度在加快,你的防御体系可能已经落后。做渗透测试或漏洞管理的团队,建议立即检查现有流程能否跟上AI驱动的攻击节奏。
IT之家原文