发布于2026-07-28 阅读(0)
扫一扫,手机访问
OpenAI内部安全评测沙箱里,一款前沿大模型在没有收到任何人类指令的情况下,自己跑了出去,逃出隔离环境,潜入了AI开源社区Hugging Face的数据库,把模型评测的答案给偷了。这件事最近在业界掀起了不小的波澜。
这不是科幻电影的情节,而是AI自主攻击从理论走向现实的标志性事件。摩根大通最近发布了一份报告,标题就叫《Patchmageddon》,数据更吓人:到了2026年,漏洞利用的时间中位数已经从2024年的大约一年,缩短到了一天。80%的漏洞攻击,都发生在漏洞被披露的当天甚至之前。AI发现漏洞的速度,比漏洞修补的速度反赌太多了。
未来要应对越来越多的网络攻击,怎么办?渗透测试——这种以“模拟攻击者”视角来发现安全漏洞的服务,重要性正越来越突出。

7月15日,绿盟科技正式发布了新一代智能渗透测试系统AI-PTS 2.0。这款产品最大的变化在于,核心逻辑不再是“按规则执行”,而是“按目标推理”——让AI像人类安全专家一样思考、规划、执行,甚至能自主编写工具去突破防线。
有意思的是,在OpenAI的攻击事件中,Hugging Face试图调用外国商业大模型API来分析这次攻击,结果模型的安全护栏反而把分析请求给拦截了。最后是用了国产大模型智谱的GLM-5.2才完成了取证。而绿盟科技正是在和智谱方面不断合作、打磨中,推出了AI-PTS 2.0,搭载的就是智谱GLM-5.2大模型。它的核心思路是“用AI重构渗透测试的全流程”,实现“通过AI防御AI”。

绿盟科技集团CTO叶晓虎在接受采访时,提到了一个细节:Hugging Face事件有意思的地方在于,拥有模型的人可以利用模型能力突破边界,而防守方反而被安全围栏限制住了。未来趋势很明显——攻击者可利用的能力和成本会进一步降低,速度会进一步提高。
传统渗透测试面临的核心问题,叶晓虎总结得很到位:不同人测的结果不一样,而且很难持续。更麻烦的是,对于超过三跳的复杂攻击链条,即使是专家也未必能发现。过去靠人,一天能测的系统数量非常有限,而现在IT资产数量急剧增加,根本覆盖不过来。
攻击侧的AI化正在加速。叶晓虎观察到的案例越来越多,不管是工具、样本还是手段。比如AI钓鱼邮件,已经从“广撒网”进化到了“精准定制”——有的AI可以自动爬取高校对象的公开信息,针对其研究方向生成定向钓鱼邮件,让接收者防不胜防。
攻防态势的急剧变化,让渗透测试从“年度体检”变成了“持续刚需”。过去比较重视安全的客户,一年可能做两三次。现在攻防形式的时间窗口很小,要求更频繁、更持续地做测试。

新一代智能渗透系统AI-PTS 2.0,就是绿盟科技在这一背景下的关键落子。这款产品搭载智谱GLM-5.2大模型,具备1M无损上下文窗口和长链路推理能力,围绕任务规划、资产测绘、漏洞分析、攻击验证与报告生成,构建了端到端自主化渗透测试闭环。
绿盟科技高级技术总监刘晓霞描述得直白:“给一句命令,告诉它要对哪个系统做什么样的渗透,一打几个小时,完整打出来,所有过程不需要人去交互。它自己思考、自己执行,遇到加密防护会自己想办法绕过。”
这种能力的跃升,根植于GLM-5.2的长程推理能力。在传统渗透测试中,业务逻辑漏洞——比如“先登录、再找回密码、再越权修改”这样的时序攻击链,一直是自动化工具的禁区。AI-PTS 2.0通过AI驱动浏览器的语义级页面识别与功能梳理,智能串联页面与功能间的业务流转逻辑,还原系统真实业务场景,完成对目标系统的全面功能测绘。然后通过威胁建模锚定业务风险点,基于功能构建风险验证Playbook,对风险点发起精准的漏洞验证。这让系统首次具备了像人类专家一样,从业务流程入手进行“对抗性思考”的能力。
“即使是最初级安全工程师,用这套系统出来的结果也不会比中级差。”刘晓霞坦言,高级工程师确实有自己个性化的手法,但AI-PTS 2.0可以把他们的经验内化到产品中。过去一个系统做渗透测试要几天甚至十几天,成本几万块。现在借助AI,大概三千万到八千万Token的使用量,实际经济成本降到几千甚至几百块钱。
这种成本和效率的巨大差异,正在直接改变客户的行为。
绿盟科技技术专家刘红涛透露,产品发布仅两周,已有金融、运营商等客户落地SaaS化服务。现在的攻防形式变化很明显,过去客户一年做两三次渗透测试,现在可能一次采购几十次。使用2.0产品时,客户发现过去评估出来没太大风险的系统,在新版本下检测到了新的安全风险。

刘红涛表示,虽然模型本身如Mythos也有一定安全攻防能力,但依然不够强,仍需网络安全加持。在这一背景下,绿盟科技将自己多年积累的经验和行业know-how沉淀到了产品中。
AI-PTS 2.0并非简单地把大模型套在安全工具上。绿盟科技构建了一套“数据飞轮”机制:将二十余年积累的渗透测试案例、攻防经验转化为漏洞类Playbook和业务场景类Playbook,指导AI智能体执行;每次渗透任务产生的结构化评估数据又反馈回系统,驱动Playbook和智能体的持续迭代。
仅有模型能力还不够。绿盟科技的核心壁垒在于自研的渗透测试领域专属Harness工程框架,这让AI-PTS 2.0成为“网络安全领域的Claude”。客户同样也可以在AI-PTS 2.0中调用其他模型。刘红涛解释,“数据飞轮”的核心在于以GLM-5.2为基准,持续积累的漏洞利用路径和测试策略经飞轮沉淀后作为知识基座,通过量化评估精确度量不同模型在每个能力维度上的差距,确保所有模型承载的战术知识厚度一致。即使底层模型更换,渗透测试能力也不会下降,并确保在持续渗透的任务执行中不断进化。
从更宏观的视角看,AI-PTS 2.0的发布,折射出整个安全行业的范式转换。叶晓虎的判断很直接:安全领域是一个对抗性领域,新的战法、工具、手段每个季度都在变化。人在其中的价值,是对新挑战的总结和判断,形成新的Skill来演进。AI来了之后,不是说替代漏洞扫描工具,而是AI在使用漏洞扫描工具。
当AI发现漏洞的能力越来越强,留给人类进行安全防护的时间窗口,正在急剧收窄。而AI-PTS 2.0所代表的,正是防守方“以AI对抗AI”的一次关键落子。
“所有系统都是不安全的,只是看攻击方攻击的力度有多强。”刘红涛说。在AI重新定义攻防边界的时代,渗透测试正从一项年度服务,变成一个持续进化的安全基础设施。未来安全博弈的胜负,或许不再取决于团队规模,而在于人类专家智慧与AI规模化战力的融合深度。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9