金融市场
AeyeScan 将推搭载生成式AI的行动App漏洞诊断功能A · 可全文翻译
# 资安# 漏洞诊断# 生成式AI# 行动App# AeyeScan
编辑观点
重点要点
- AI Security Lab 将为 AeyeScan 添加行动App漏洞诊断
- 新功能搭载生成式AI,仿真人类方式进行检测
- AeyeScan 为云端型Web应用漏洞诊断工具
- 瞄准行动App安全检测的自动化需求
观察分析
把生成式AI塞进资安扫描工具,并把卖点定为「像人一样思考」,这则新闻稿点出资安检测正在发生的范式转移:从规则比对走向具推理能力的自动化渗透测试。当攻击端已开始用AI找漏洞,防守端的工具自然必须升级。
更值得注意的是切入点击在行动App。相较于Web,行动App的攻击面更碎片化(本地保存、API、第三方SDK),人工检测成本高、覆盖不全,正是AI自动化最能发挥的场域。供应商把「生成式AI」当差异化标签,反映资安市场的竞争已从扫描速度转向「找得多深、判得多准」。
对台湾的软件与金融科技业者,这是一个提醒:在开发流程中内置持续性的AI漏洞检测,正从加分项变成合规与信任的基本门槛。但当AI同时武装攻防双方,这场军备竞赛真有终局吗?
全文翻译
提供云端型Web应用程序漏洞诊断工具「AeyeScan」的 AI Security Lab 股份有限公司(总部:东京都千代田区,代表董事社长:青木步)宣布,将于近期推出搭载生成式AI的行动App(手机应用程序)漏洞诊断新功能。
新功能运用生成式AI,能够像人类资安专家一样思考与判断,对行动App进行更贴近实战的漏洞检测。相较于传统依赖固定规则比对的扫描方式,导入生成式AI后,工具可更灵活地理解App的行为脉络,提升检测的深度与准确度,并降低人工检测所需的时间与成本。
AeyeScan 原本以Web应用程序的漏洞诊断为主,此次扩充至行动App领域,回应企业对行动端安全检测自动化的需求。公司表示,将持续以AI技术强化诊断能力,协助企业在开发与营运阶段更有效率地发现并修补资安风险。
历史上的今天(主题相关)
- 2017DAST/SAST等自动化资安检测工具加速普及。
- 2023生成式AI被应用于自动化渗透测试与漏洞挖掘。
- 2024AI同时强化资安攻击与防御,军备竞赛升级。