标签
Trail of Bits 批评 1Password 的 AI 修补基准测试由于实验设计缺陷而具有误导性,并发布了辅助补丁验证和审查的工具。
OpenAI 推出了 Defense Factory,这是一个使用 AI 代理来持续发现和修复网络安全漏洞的自动化系统,并分享了其架构和操作见解。
OpenAI正通过Daybreak Cyber Partner Program扩大其前沿网络模型的访问权限,让Accenture、CrowdStrike和Cloudflare等安全合作伙伴能够将先进AI集成到漏洞发现、验证和修复工作流程中。
Tenzai 宣布,其自主 AI 黑客现在可以自动部署 WAF 缓解措施,包括通过 AWS WAF,从而以机器速度完成从漏洞发现到防御部署的闭环。
Hacktron Automations 是一款工具,旨在简化软件系统中漏洞的发现和修补过程。
Alex Gaynor 认为,由AI驱动的'vulnpocalypse'使得传统的逐个修复漏洞的方法不可行,并呼吁进行系统性安全修复,例如用内存安全语言重写组件。
微软正在将AI集成到Windows漏洞管理中,以提升发现速度并缩短修复时间。MDASH扫描系统和云基础设施有助于简化安全更新流程,同时保持质量。
OpenAI 启动 'Patch the Planet' 计划,与 Trail of Bits 和 HackerOne 合作,利用 AI 工具帮助开源项目修复漏洞。此外,还宣布了其他网络安全举措,包括改进版 GPT-5.5-Cyber 模型和扩大政府访问权限。
Wiz introduces a closed-loop automated defense system using AI (Gemini) for deep scanning and CodeMender for automated patching, integrated with its cloud security platform used by over 50% of Fortune 100 companies.
本文认为,由于大语言模型(LLM)能够迅速且同时发现漏洞,传统的90天负责任披露窗口期已过时,关键问题必须立即修补。
谷歌宣布作为Linux Foundation的Alpha-Omega Project创始成员,承诺投入1250万美元,与Amazon、Anthropic、Microsoft/GitHub和OpenAI共同推进AI时代的开源安全。该笔资金将助力项目维护者有效应对AI驱动的威胁,并部署Big Sleep和CodeMender等先进安全工具。