a16z|2026年10月06日 16:52
"Kevin Mandia谈到在财富500强公司发现90多个没人知道的安全漏洞:
“当你遇到基于AI的攻击时,它会发现自定义应用程序中的逻辑缺陷,而不是代码缺陷。它会一直穷尽所有路径。”
“Armadin,自今年1月以来,我们在客户现场发现了超过90个零日漏洞,全部都在生产环境中。”
“我们用真实的红队成员进行后期训练,是真正能够开发漏洞的专家。”
“当我们扫描网络时,我们没有源代码可以审查。我们发现这些零日漏洞不是因为有源代码,也不是因为我们可以登录一个应用程序然后获得访问权限并进入其他地方。我们是从互联网进行黑盒测试。”
“超过90个零日漏洞存在于主要软件公司,他们对此表示感谢。我们从外部进入,然后通常在48小时内联系CISO,‘嘿,我们在你的DMZ发现了远程代码执行漏洞。’通常从那里我们就能进入,他们也认可我们的发现。”
“这不是渗透测试。这就像一个真正的对手在攻击你。”
@ArmadinSecurity @DavidGeorge83
分享至:
脉络
热门快讯
APP下载
X
Telegram
复制链接