AI 渗透测试进攻性安全 2026 市场快速扩张
- Aisha Washington

- 6月5日
- 讀畢需時 3 分鐘
AI penetration testing offensive security 2026 工具现在可以在授权的红队工作中处理侦察、漏洞链和漏洞利用生成。
Picus、Horizon3 和 NodeZero 在今年春天发布了更新,让团队无需编写自定义脚本即可运行完整攻击路径。这些发布是在几份大型漏洞报告显示攻击者使用类似自动化工具几周后推出的。
这一变化给防御者带来了新的压力,因为蓝队现在必须针对机器生成的链而非手动链进行测试。
Horizon3 在 4 月更新了 NodeZero,以将发现的缺陷链接成端到端路径,无需人工提示。 该更新让一名操作员能够启动以前需要整个团队才能进行的测试。Picus 在 5 月发布了自己的链接引擎。
NodeZero 和 Picus 都在客户网络内运行。它们遵守要求书面授权和限定目标的规则。
防御者现在面临大规模的自动化攻击生成。三家财富 500 强公司的安全团队告诉同行,他们已将每日 NodeZero 运行添加到监控计划中。
同样的自动化引发了双重用途问题。发现实时路径的代码一旦泄露或被复制,也可能帮助未经授权的参与者。
市场领导者推出新默认设置
Horizon3 发布了 NodeZero 3.2,默认开启链接功能。用户选择目标,工具即可构建路径。
Picus 添加了一个漏洞利用生成器,可为 180 种常见错误配置输出可运行代码。两家公司在模块激活前都要求提供授权证明。
NodeZero 现在可将发现导出到常见工单系统。Picus 添加了类似导出功能,为每个路径添加风险评分。
这些功能将从扫描开始到验证路径的时间从几天缩短到几小时。以前每周安排一次测试的团队现在可以按需运行。
蓝队转向持续验证
安全运营中心报告称,已将自动化红队输出添加到每日仪表板。一家银行在切换到 NodeZero 后,将测试频率从每季度改为每日四次。
分析师只需审查标记的路径,而无需自行构建。这种转变减少了手动工作,但需要新的审查技能。
防御者还开始将相同的链接数据提供给蓝队工具。这让他们能够模拟自己的红队刚刚运行的相同攻击。
结果是更快的闭环测试。漏洞在几小时内就会显现,而不是几周。
双重用途风险仍为核心
AI penetration testing offensive security 2026 功能为防御者和潜在攻击者创建相同的代码。一旦链存在,就可能被复制到授权环境之外。
供应商通过严格许可和审计日志做出回应。每次运行都会写入包含授权方和范围的签名记录。
监管机构尚未发布针对 AI 生成漏洞利用的具体规则。行业团体正在起草自愿指南,要求每个导出文件中都包含授权证明。
这一担忧并不新鲜。此前的自动化工具也面临类似的泄露风险。现在的不同之处在于速度和规模。
防御者构建反自动化工具
多家供应商现在销售可自动消费红队输出的蓝队代理。这些代理会阻止或警报红队工具刚刚发现的相同路径。
这些反制工具依赖红队工具导出的相同数据格式。这在攻防之间创建了一种共享语言。
同时运行双方的团队报告称,测试发现的停留时间更短。以前可能开放数月的路径现在几天内就能关闭。
这种方法仍存在差距。红队工具尚未发现的新颖链在有人运行之前仍未经过测试。
接下来值得关注
供应商将发布季度更新,以扩展链接场景的范围。关注首批显示防御工具在人工审查前捕获链的报告。
监管机构可能要求对某些漏洞利用模块实施出口管制。请在下一季度内查看标准机构的草案规则。
Horizon3 和 Picus 下一次财报电话会议中将公布企业采用数据。跟踪每日持续测试是否从试点转向标准实践。
评估这些工具的组织应运行包含红蓝双方自动化的限定试点。结果将显示速度提升是否超过增加的审查负担。
remio 提供付费计划,帮助安全团队将测试日志和发现保存在一个可搜索的工作空间内。


