我们的 AI 引擎 Neutron 在加州大学伯克利分校的 CyberGym 基准测试中取得了 96.75% 的成绩。 了解更多

分类

产品

移动、Web、API 与源代码安全测试的新功能、集成与平台更新。

68 篇文章

Ostorlab 本地部署漏洞扫描器正式全面上市,旨在识别您本地基础设施中的安全缺陷,并为其提供上下文。

产品

Ostorlab Threat Center 现已支持欧盟漏洞数据库

Ostorlab Threat Center 现在将 EUVD 情报与 NVD 数据整合在一起,在安全团队为欧盟《网络韧性法案》做准备之际,为其提供更广泛的漏洞可见性。

2026年7月24日

产品

隆重推出 Ostorlab Source Code Scanning

Source Code Scanning 帮助您在安全漏洞进入生产环境之前,直接在源代码中发现它们。连接您的代码仓库,按需运行扫描,并在 Ostorlab 中查看可据以采取行动的检测结果。

2026年7月7日

产品

Deep Scan 改进:执行更快、决策更好,并支持增量测试

Deep Agentic Scan 最新版本带来了更快的移动测试、更强的逆向工程能力和漏洞检测能力、基于历史扫描处理的增量覆盖、更完善的漏洞串联,以及面向移动和 Web 评估的托管 Cyber Models。

2026年6月30日

更多产品文章

推出可抵御 AI 攻击的移动应用加固检测

Ostorlab 推出 Mobile Shielding Scan,这是一款由 AI 驱动的自动化测试解决方案,专为加固检测与验证而设计。它让安全团队能够以简化、持续的方式验证关键的 iOS 和 Android 运行时防护,识别安全加固措施是否真实存在,以及能否经受住真实攻击。由此,企业获得了一种自动化、可扩展且强大的方式,在每一个版本中持续验证 RASP 工具和移动应用自我防御层。

2026年6月25日

隆重推出 Ostorlab Cyber Models

Ostorlab 推出了 Cyber Models,这是面向 Agentic Deep Scan 的托管式预付费 AI 基础设施层级。它让安全团队能够通过经批准的提供商渠道,便捷地使用 GPT-5.5 Cyber 和 Opus 4.8 with Cyber Verification Program 等专用模型,无需再管理外部 API 密钥、应对提供商速率限制,或在分散的计费控制台之间来回切换。

2026年6月23日

隆重推出 Ostorlab App Vetting:面向智能体时代的应用安全审查

Ostorlab 推出了 App Vetting,这是一套移动应用风险评估解决方案,帮助团队在批准 Android 和 iOS 应用之前对其进行评估。它将静态分析、动态测试和安全沙箱执行与持续监控、加权风险评分和智能体式工作流相结合,用于识别漏洞、隐私风险、恶意软件迹象、遥测行为和信任问题,同时帮助团队优先处理最重要的事项。

2026年6月16日

Ostorlab 推出 Single Vulnerability Assessment 和 Dig Deeper

Ostorlab 推出了一款强大且高度精准的 AI 编排引擎,可通过两种不同的界面工作流使用:Single Vulnerability Assessment(SVA)和 Dig Deeper。两项功能共享完全相同的底层 AI 逻辑、能力和“自带密钥”架构,但分别对应工作流中的不同切入点。SVA 以全新的独立扫描形式启动,适用于有针对性且成本可控的评估、修复验证或漏洞赏金核实。Dig Deeper 则直接从扫描报告中的现有发现触发,可立即调查误报或追踪漏洞利用路径。两者结合,让团队能够精确掌控如何测试和验证单个漏洞。

2026年6月2日

推出 HarmonyOS 应用扫描与 Huawei AppGallery 扫描

面向 HarmonyOS 应用和 Huawei AppGallery 版本的漏洞扫描器:Ostorlab 新增自动化、可重复的安全扫描,帮助团队持续评估通过华为渠道分发的移动应用,并更快地修复问题。

2026年4月20日

Ostorlab 正式支持 Harness:在 CI 流水线中进行移动应用安全扫描

Ostorlab 现已与 Harness CI 集成,可在 CI 流水线中运行自动化移动应用安全扫描。借助 Harness Secrets 和一个简单的 Run 步骤,团队可以安装 Ostorlab CLI,并针对流水线生成的同一批构建产物(例如 Android APK、Android AAB 或 iOS IPA)运行 ostorlab ci-scan run。该集成通过加快反馈速度、更早发现漏洞,帮助将安全融入 CI;同时可通过扫描配置文件(fast、full)以及测试凭据、SBOM、UI 提示等可选输入来定制扫描。

2026年4月6日

登录墙之后的安全测试:2FA 与 MFA

为什么扫描器会止步于登录页面,以及 Ostorlab 如何在短信、电子邮件和 TOTP 2FA 之后自动执行测试,并提供手动回退模式与受保护的凭据。

2026年3月30日

Ostorlab 正式支持 Bitrise:在 CI 中进行移动应用安全扫描

Ostorlab 现已与 Bitrise 集成,可在 CI 工作流中运行自动化移动应用安全扫描。借助一个 Bitrise Secret 和一个简单的 Script 步骤,团队可以安装 Ostorlab CLI,并针对流水线生成的同一批构建产物(例如 Android APK、Android AAB 或 iOS IPA)运行 ostorlab ci-scan run。该集成通过缩短反馈周期、更早发现漏洞,帮助实现安全左移;同时可通过扫描配置文件(fast、full、agentic deep scan)以及测试凭据、SBOM、UI 提示等可选输入来定制扫描。

2026年3月27日

Ostorlab 推出 Agentic Deep Scan:新一代漏洞扫描器

Ostorlab 推出了 Agentic Deep Scan,这是一款新一代漏洞扫描器,可验证 iOS、Android(即将支持 harmonyOS)和 Web 应用中的真实风险。借助自带密钥(BYOK)支持,团队可以在完全掌控自身数据和成本的同时,安全地体验其强大的扫描能力。

2026年3月19日

Ostorlab 2025 年度回顾

2025 年是网络安全领域的 AI 从实验性原型走向生产级引擎的转折之年。在这篇年度回顾中,我们将介绍 Ostorlab 全新的 AI Pentest Engine 和 AI Monkey Tester 如何已经在真实环境中发现严重漏洞,其中包括 Signal for Android 中一条复杂的任意文件读取漏洞链。从描绘全球银行业风险,到借助 OXO Titan 编排扫描,带您回顾我们重新定义自动化安全测试能力的这一年。

2026年1月28日