国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

AI驅(qū)動的漏洞搜尋正在顛覆賞金行業(yè)
2025-11-04   企業(yè)網(wǎng)D1Net

  安全研究人員正利用大語言模型實現(xiàn)偵察自動化、逆向工程API,并以前所未有的速度掃描代碼庫。通過將AI工具應(yīng)用于從模糊測試、漏洞利用自動化到跨代碼庫和網(wǎng)站的模式識別等各種技術(shù),研究人員正以更快的速度發(fā)現(xiàn)漏洞。

  HackerOne高級漏洞賞金計劃經(jīng)理Crystal Hazen表示:“過去一年,我們進(jìn)入了所謂的‘仿生黑客’時代,即人類研究人員利用自主式AI系統(tǒng)收集數(shù)據(jù)、進(jìn)行分類并推進(jìn)發(fā)現(xiàn)。”HackerOne已在其平臺上添加了AI工具,以幫助簡化提交和分類流程。

  HackerOne的研究發(fā)現(xiàn),與2024年相比,今年與AI相關(guān)的有效漏洞報告數(shù)量增長了210%。同時,由于漏洞賞金計劃不斷發(fā)展,以應(yīng)對AI應(yīng)用中的漏洞,今年為AI漏洞支付的總賞金也激增了339%,其中提示注入漏洞、模型操縱和不安全的插件設(shè)計占到了大部分發(fā)現(xiàn)結(jié)果。

  AI垃圾加重了防御者的負(fù)擔(dān)

  行業(yè)專家建議,AI應(yīng)僅作為“研究助手”或指導(dǎo)工具,而非漏洞發(fā)現(xiàn)的主要機(jī)制。

  漏洞賞金平臺Intigriti的首席黑客官Inti De Ceukelaire表示,AI為黑客提供了公平的競爭環(huán)境,因為它可以幫助技能較低的研究人員識別潛在易受攻擊的系統(tǒng)或分析代碼中的漏洞。但基于AI的分析結(jié)果并不總是可靠的,這帶來了實際問題。

  De Ceukelaire告訴記者:“我們看到,AI成為了那些認(rèn)為自己可能有所發(fā)現(xiàn)的人的回聲室和放大器,誘使他們陷入確認(rèn)偏誤的惡性循環(huán)。”

  處理外部漏洞報告的安全團(tuán)隊,需要對那些明顯嚴(yán)重依賴AI的收到的報告越來越持懷疑態(tài)度。

  De Ceukelaire表示:“提供分類服務(wù)的漏洞賞金平臺可以提供幫助,因為它們能夠衡量研究人員隨時間推移的記錄,并利用深入的技術(shù)在報告到達(dá)公司之前檢測和識別出AI垃圾。”

  其他安全專家也認(rèn)同,到目前為止,將AI工具應(yīng)用于漏洞搜尋的結(jié)果好壞參半,同時他們認(rèn)為,通過仔細(xì)分類可以緩解這些問題。

  網(wǎng)絡(luò)安全與合規(guī)咨詢公司ProCircular的進(jìn)攻性網(wǎng)絡(luò)行動主管Bobby Kuzma表示:“正確應(yīng)用和驗證的AI工具確實能提供高影響力的發(fā)現(xiàn)結(jié)果,但我們也看到,大量報告讓相關(guān)項目不堪重負(fù),其中大部分報告,委婉地說,都是垃圾。”

  對一些AI工具生成的大量質(zhì)量參差不齊的報告進(jìn)行分類,給資源不足的項目帶來了壓力,包括那些與關(guān)鍵開源軟件項目相關(guān)的項目。

  例如,curl項目——一種常用于下載文件的命令行工具——已公開呼吁停止提交AI檢測到的漏洞。項目維護(hù)人員抱怨稱,他們花費(fèi)了太多時間處理使用AI工具生成的低質(zhì)量漏洞報告。

  項目負(fù)責(zé)人Daniel Stenberg將大量未經(jīng)證實和虛假的報告比作拒絕服務(wù)攻擊。最近,在收到部分由AI工具生成的真正漏洞報告后,Stenberg緩和了他的批評。

  “誤報”如潮水般涌來

  Cobalt.io首席技術(shù)官Gunter Ollmann警告稱,AI正在加劇供應(yīng)商因常常收到低質(zhì)量漏洞提交而面臨的現(xiàn)有問題。

  Ollmann表示,安全研究人員轉(zhuǎn)向AI,正制造出“大量噪音、誤報和重復(fù)報告”。

  “安全測試的未來不在于管理一群發(fā)現(xiàn)重復(fù)和低質(zhì)量漏洞的漏洞獵人,而在于按需獲取最佳專家,以發(fā)現(xiàn)和修復(fù)可利用的漏洞——作為持續(xù)、程序化、進(jìn)攻性安全計劃的一部分。”Ollmann說道。

  英國投資研究平臺TrustNet的首席信息安全官Trevor Horwitz補(bǔ)充道:“最佳結(jié)果仍然來自知道如何指導(dǎo)工具的人。AI帶來了速度和規(guī)模,但將輸出轉(zhuǎn)化為影響的是人類的判斷力。”

  云安全供應(yīng)商Wiz的威脅暴露主管、漏洞賞金獵人Gal Nagli告訴記者,至少對于技術(shù)更嫻熟的從業(yè)者來說,AI工具尚未在漏洞賞金搜尋中產(chǎn)生巨大影響。

  例如,那些大規(guī)模自動化基礎(chǔ)設(shè)施漏洞(如默認(rèn)憑據(jù)或子域名接管)的研究人員,已經(jīng)擁有了可靠的工具和檢測方法。“在這些情況下不需要AI。”Nagli說道。

  Nagli解釋道:“AI的真正價值在于增強(qiáng)專家級研究人員的能力,特別是在測試已認(rèn)證門戶或分析龐大的代碼庫和JavaScript文件時。它有助于發(fā)現(xiàn)以前過于復(fù)雜或微妙而無法在沒有AI輔助的情況下檢測到的漏洞。”

  最新一代模型可以為技術(shù)嫻熟的漏洞賞金獵人提供真正的幫助,不是通過取代他們,而是通過增強(qiáng)他們的發(fā)現(xiàn)能力。

  Nagli補(bǔ)充道:“完全自主的智能體仍然面臨困難,特別是在身份驗證和人類情境至關(guān)重要的場景中。”

  企業(yè)風(fēng)險管理

  漏洞賞金計劃已發(fā)展為企業(yè)風(fēng)險管理策略的延伸,通過在攻擊者利用漏洞之前不斷發(fā)現(xiàn)真實威脅。

  安全領(lǐng)導(dǎo)者正轉(zhuǎn)向持續(xù)的、數(shù)據(jù)驅(qū)動的暴露管理,將人類智慧與自動化相結(jié)合,以實現(xiàn)對資產(chǎn)、供應(yīng)鏈和API的實時可見性。

  HackerOne報告稱,83%的受訪企業(yè)現(xiàn)在使用漏洞賞金計劃,且賞金總額同比增長13%,所有計劃的賞金總額達(dá)到8100萬美元。

  HackerOne表示,隨著跨站腳本(XSS)和SQL注入等常見漏洞類型變得更容易緩解,企業(yè)正將重點和獎勵轉(zhuǎn)向揭示更深層次系統(tǒng)性風(fēng)險的發(fā)現(xiàn)結(jié)果,包括身份、訪問和業(yè)務(wù)邏輯漏洞。

  HackerOne最新的年度基準(zhǔn)報告顯示,不當(dāng)訪問控制和不安全的直接對象引用(IDOR)漏洞同比增長了18%至29%,凸顯了攻擊者和防御者現(xiàn)在集中精力的領(lǐng)域。

  HackerOne的Hazen總結(jié)道:“2025年,組織面臨的挑戰(zhàn)將是平衡速度、透明度和信任:衡量眾包的進(jìn)攻性測試,同時保持負(fù)責(zé)任的披露、公平的賞金支付和AI輔助的漏洞報告驗證。”

熱詞搜索:AI AI驅(qū)動

上一篇:面試官:為什么忘記密碼要重置,而不是告訴我原密碼?
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
精品动漫一区二区三区在线观看| 欧美岛国在线观看| 成人免费毛片a| 国产高清不卡一区二区| 国产一区欧美二区| 激情五月激情综合网| 国产乱子轮精品视频| 国产精品538一区二区在线| 国产一区二区三区综合| 国产一区二区三区| 成人激情小说网站| 99精品久久免费看蜜臀剧情介绍| av在线免费不卡| 91久久奴性调教| 欧美日韩一区三区四区| 欧美一级片在线| 久久午夜国产精品| 亚洲男人都懂的| 日韩电影免费在线观看网站| 久久国产精品72免费观看| 国产精选一区二区三区| 99久久婷婷国产综合精品 | 国产麻豆午夜三级精品| 成人一区二区三区中文字幕| 91在线国产观看| 正在播放亚洲一区| 国产欧美日韩亚州综合| 一区二区三区日韩精品| 激情小说亚洲一区| 91久久精品国产91性色tv | 91视频一区二区| 在线成人小视频| 中文字幕国产精品一区二区| 亚洲一线二线三线久久久| 精品一区二区成人精品| jiyouzz国产精品久久| 日韩精品最新网址| 亚洲女与黑人做爰| 国产麻豆91精品| 欧美视频精品在线| 中文一区在线播放| 青娱乐精品在线视频| 日本电影欧美片| 欧美韩国日本综合| 久久成人av少妇免费| 精品视频一区三区九区| 中文字幕av不卡| 日韩av电影免费观看高清完整版 | 国内一区二区在线| 欧美性生活久久| ㊣最新国产の精品bt伙计久久| 日韩中文字幕麻豆| 91国偷自产一区二区开放时间 | 亚洲精选在线视频| 国产成人aaa| 久久女同性恋中文字幕| 丝袜美腿成人在线| 欧洲亚洲精品在线| 亚洲人快播电影网| av色综合久久天堂av综合| 欧美精品一区二区三区蜜桃视频| 亚洲成人资源网| 欧美在线观看你懂的| 日韩伦理免费电影| 99国产精品一区| 中文字幕佐山爱一区二区免费| 国产一区视频网站| 国产欧美一区二区三区在线看蜜臀| 麻豆精品一区二区av白丝在线| 欧美三级电影在线看| 亚洲18影院在线观看| 欧美视频一区二区| 午夜国产不卡在线观看视频| 欧美日本乱大交xxxxx| 亚洲午夜久久久久久久久电影网 | 久久激情五月激情| 日韩女优av电影| 国产一区高清在线| 国产欧美一区二区精品婷婷| 懂色av一区二区三区免费观看| 久久久久久久久久久久久久久99| 国产精品正在播放| 国产精品毛片大码女人| 91麻豆蜜桃一区二区三区| 亚洲精品国产无套在线观| 在线观看欧美日本| 日本美女一区二区| 欧美mv日韩mv| 成人h动漫精品一区二区| 亚洲免费观看视频| 欧美精选在线播放| 激情欧美日韩一区二区| 国产精品毛片a∨一区二区三区| 一本大道av伊人久久综合| 午夜精品久久久久久不卡8050| 91精品国产欧美日韩| 国产精品夜夜嗨| 亚洲视频每日更新| 91精品免费在线| 丁香五精品蜜臀久久久久99网站| 亚洲欧美经典视频| 欧美va亚洲va国产综合| 成人av网在线| 婷婷国产v国产偷v亚洲高清| 国产婷婷色一区二区三区在线| 99免费精品在线观看| 日本中文字幕一区二区视频| 亚洲国产精品成人久久综合一区| 欧美亚洲一区三区| 粉嫩高潮美女一区二区三区| 亚洲一区二区三区四区在线| 久久久国产精品午夜一区ai换脸| 97久久精品人人澡人人爽| 日韩av在线播放中文字幕| 国产精品美女视频| 欧美videofree性高清杂交| 日本高清成人免费播放| 国产精品一区不卡| 午夜av电影一区| 亚洲免费观看高清完整版在线观看熊| 日韩视频123| 欧美伊人久久大香线蕉综合69| 国产suv精品一区二区883| 午夜精品免费在线| 尤物视频一区二区| 欧美高清在线视频| 精品国产1区二区| 欧美精品乱码久久久久久| 99久久国产综合色|国产精品| 国产综合一区二区| 日本vs亚洲vs韩国一区三区二区 | 日韩精品一区二区三区视频| 91国产成人在线| 91亚洲精品一区二区乱码| 国产精品18久久久久久久久 | 丁香天五香天堂综合| 日本欧美在线观看| 亚洲国产精品一区二区www| 亚洲精品免费播放| 自拍偷拍亚洲欧美日韩| 国产精品女主播av| 国产精品免费视频观看| 中文字幕第一区二区| 久久免费偷拍视频| 精品对白一区国产伦| 久久综合色综合88| 久久麻豆一区二区| 久久久亚洲高清| 国产欧美日本一区二区三区| 久久老女人爱爱| 国产三区在线成人av| 欧美国产日韩a欧美在线观看| 国产午夜久久久久| 国产精品天美传媒| 亚洲视频小说图片| 亚洲午夜一区二区三区| 亚洲第一搞黄网站| 免费在线看一区| 国产精品综合一区二区三区| 国产成人激情av| 色欧美片视频在线观看在线视频| 972aa.com艺术欧美| 欧美性欧美巨大黑白大战| 欧美酷刑日本凌虐凌虐| 精品久久久久久久久久久久久久久| 日韩女优电影在线观看| 国产偷国产偷精品高清尤物| 国产精品免费久久| 亚洲一区日韩精品中文字幕| 日本vs亚洲vs韩国一区三区二区 | av网站一区二区三区| 日本韩国欧美三级| 欧美一区二区视频在线观看2022 | 国内精品第一页| 成人动漫在线一区| 欧美日韩一区二区欧美激情| 日韩精品一区二区三区老鸭窝| 亚洲国产精品激情在线观看| 亚洲大尺度视频在线观看| 国产一区二区主播在线| 91久久久免费一区二区| 欧美电影精品一区二区| 亚洲欧美aⅴ...| 国产中文字幕精品| 在线国产电影不卡| 久久精品男人天堂av| 亚洲激情图片qvod| 久久99久久久久久久久久久| caoporn国产一区二区| 欧美一区二区福利在线| 国产精品国产馆在线真实露脸 | 欧美午夜精品免费| 欧美成人bangbros| 亚洲综合在线第一页| 国产成人精品一区二区三区四区| 欧美猛男超大videosgay| 欧美经典一区二区| 蜜臀久久99精品久久久久久9| 91农村精品一区二区在线| 久久综合狠狠综合|