金融市場
AeyeScan 將推搭載生成式AI的行動App漏洞診斷功能A · 可全文翻譯
# 資安# 漏洞診斷# 生成式AI# 行動App# AeyeScan
編輯觀點
重點要點
- AI Security Lab 將為 AeyeScan 新增行動App漏洞診斷
- 新功能搭載生成式AI,模擬人類方式進行檢測
- AeyeScan 為雲端型Web應用漏洞診斷工具
- 瞄準行動App安全檢測的自動化需求
觀察分析
把生成式AI塞進資安掃描工具,並把賣點定為「像人一樣思考」,這則新聞稿點出資安檢測正在發生的範式轉移:從規則比對走向具推理能力的自動化滲透測試。當攻擊端已開始用AI找漏洞,防守端的工具自然必須升級。
更值得注意的是切入點選在行動App。相較於Web,行動App的攻擊面更碎片化(本地儲存、API、第三方SDK),人工檢測成本高、覆蓋不全,正是AI自動化最能發揮的場域。供應商把「生成式AI」當差異化標籤,反映資安市場的競爭已從掃描速度轉向「找得多深、判得多準」。
對台灣的軟體與金融科技業者,這是一個提醒:在開發流程中內建持續性的AI漏洞檢測,正從加分項變成合規與信任的基本門檻。但當AI同時武裝攻防雙方,這場軍備競賽真有終局嗎?
全文翻譯
提供雲端型Web應用程式漏洞診斷工具「AeyeScan」的 AI Security Lab 股份有限公司(總部:東京都千代田區,代表董事社長:青木步)宣布,將於近期推出搭載生成式AI的行動App(手機應用程式)漏洞診斷新功能。
新功能運用生成式AI,能夠像人類資安專家一樣思考與判斷,對行動App進行更貼近實戰的漏洞檢測。相較於傳統依賴固定規則比對的掃描方式,導入生成式AI後,工具可更靈活地理解App的行為脈絡,提升檢測的深度與準確度,並降低人工檢測所需的時間與成本。
AeyeScan 原本以Web應用程式的漏洞診斷為主,此次擴充至行動App領域,回應企業對行動端安全檢測自動化的需求。公司表示,將持續以AI技術強化診斷能力,協助企業在開發與營運階段更有效率地發現並修補資安風險。
歷史上的今天(主題相關)
- 2017DAST/SAST等自動化資安檢測工具加速普及。
- 2023生成式AI被應用於自動化滲透測試與漏洞挖掘。
- 2024AI同時強化資安攻擊與防禦,軍備競賽升級。