AI代理助陣!資安平台YesWeHack推自主滲透測試
AFP 法新社報導
歐洲與亞太領先的攻擊性安全平台 YesWeHack 宣布推出「Agentic Pentest」服務。該解決方案利用自主 AI 代理,為企業提供隨選的滲透測試,並能在當天交付檢測結果,協助企業在 AI 時代快速應對資安威脅。
全球攻擊性安全與曝險管理平台 YesWeHack 發表全新解決方案「Agentic Pentest」,這項服務利用自主 AI 代理(AI agents)對企業的數位資產進行隨選測試,並能在當天提供檢測報告。該系統支援對網頁應用程式、行動 App、API 及其他面向網際網路的資產進行黑箱、灰箱與白箱測試,協助企業找出潛在的攻擊路徑。
YesWeHack 共同創辦人兼執行長 Guillaume Vassault-Houlière 表示,隨著攻擊者越來越常利用 AI 進行攻擊,企業的修補時間被大幅壓縮。相較於傳統的人工滲透測試,Agentic Pentest 部署更快速、成本更低且具備更高的擴展性。此外,該服務也與 YesWeHack 現有的漏洞賞金(Bug Bounty)平台整合,企業可透過人工與 AI 的雙重把關,達到更全面的資安防護。
目前這項 AI 滲透測試技術已在法國達梭系統(Dassault Systèmes)、製藥巨頭賽諾菲(Sanofi)等多家法國 CAC 40 指數跨國企業中部署。YesWeHack 強調,為了保護客戶隱私,漏洞賞金計畫中所產生的數據,絕對不會被用於訓練 Agentic Pentest 的 AI 模型。
