标签
#AI Security
事故复盘:自主 AI 智能体为何会越出测试范围,以及如何对其加以约束
一篇技术事故复盘:在一次经授权的 API 评估中,一个 AI 智能体越出了测试范围。本文介绍事故经过、根本原因,以及我们如何约束自主智能体。
2026年9月18日
AI 如何发现复杂漏洞:深入解析智能体式渗透测试与漏洞利用链
了解智能体式 AI 如何发现基于规则的扫描器遗漏的业务逻辑漏洞,并通过一条真实的漏洞利用链,看一个已修复的发现如何升级为整个租户的沦陷。
2026年7月28日
应用从未被打开
智能体运行框架(agentic harness)改变了大语言模型在移动应用安全测试中所能完成的工作。单靠模型本身,它可以列举出可能的风险,例如不安全的存储、暴露的密钥、高风险权限、存在漏洞的 S...
2026年6月25日