TrendAI推出自主漏洞探索服務 以機器速度實現新一代威脅修復

記者許若茵/台北報導

全球AI資安領導者趨勢科技旗下企業事業單位TrendAI™宣布,TrendAI Vision One™自主漏洞探索服務開放封閉預覽,此服務由TrendAI™代理式漏洞利用與修復引擎驅動(代號 AESIR),可在客戶原始碼中識別、驗證漏洞(包括零時差漏洞),並確認修補是否完成。

全球網路資安解決方案領導廠商趨勢科技旗下全球企業AI資安領導品牌TrendAI™宣布將與Anthropic展開合作。(圖/取自官網)
全球AI資安領導者趨勢科技旗下企業事業單位TrendAI™宣布,TrendAI Vision One™自主漏洞探索服務開放封閉預覽。(圖/取自官網)

TrendAI™的代理式系統採用專為此用途打造的多模型AI架構,主要使用Anthropic模型。該系統結合自主漏洞探索、漏洞利用識別與威脅獵捕能力,並融入TrendAI™ Zero Day Initiative™(ZDI)全球最大的廠商中立漏洞獎勵計畫所累積的研究成果。在CyberGym測試框架的評估中,該引擎的表現超越單一模型與代理式系統,在CyberGym排行榜上取得更佳成績。此服務部署並運行於Amazon Web Services(AWS)的Amazon Bedrock。客戶可繼續使用既有的程式碼儲存庫與版本控制系統。

「改變漏洞探索的兩端。現在程式碼的開發速度比以往更快,攻擊者利用AI發現漏洞的速度也前所未有地加快。」TrendAI™平台暨業務長兼TrendAI™負責人金敬秀(Rachel Jin)表示,「資安團隊不應被迫在AI的速度與全球頂尖漏洞研究人員的專業判斷之間做出取捨。自主漏洞探索服務將以精準度為核心打造的AI,結合ZDI二十多年累積的研究成果,並直接在客戶現有的程式碼環境中運作,讓客戶能在攻擊者之前找出真正重要的漏洞並完成修補。」

TrendAI™認為,透過偵測準確度、TrendAI™ZDI驗證支援、原生部署於Amazon Bedrock三項差異化優勢讓此服務脫穎而出。TrendAI™首先會透過需求訪談確認了解客戶的環境。

TrendAI™ZDI專家會根據訪談資訊制定並調校客製化掃描。為確保安全性,服務團隊會監控並控管每一次掃描,而不是將客戶交給無人監督的黑箱系統。掃描客戶原始碼後,TrendAI™會產出完整的漏洞報告,內容包括嚴重性評級、預估CVSS分數,以及每項發現的詳細說明。每一項發現都會與TrendAI™ZDI的漏洞研究交叉比對。

TrendAI™指出,客戶完成並部署修補程式後,系統會再次執行掃描以驗證修補效果,並再次與TrendAI™ZDI研究成果進行比對,最後提供經驗證的修補狀態。由於此服務在Amazon Bedrock運作,從初始掃描到最終修補驗證的完整工作流程,都能在客戶的AWS環境內執行。

Loading

發佈留言

Back to top button