标签
#Ostorlab
谁应该使用 Ostorlab?最适合的团队、使用场景,以及何时应选择其他方案
Ostorlab 适合在每次发布时测试相互关联的移动、Web、API 和代码资产的团队。本文介绍它适用于哪些场景、应选择哪个方案,以及何时其他工具更合适。
2026年9月28日
深入剖析最新版 GoPhish:借助 Ostorlab Agentic Deep Scan 开展源代码评估
一份针对最新版 GoPhish 的技术评估,考察该平台如何处理信任问题:身份、不可信内容、对象所有权、凭据生命周期与出站请求。借助 Ostorlab Agentic Deep Scan 开展的源...
2026年7月16日
应用从未被打开
智能体运行框架(agentic harness)改变了大语言模型在移动应用安全测试中所能完成的工作。单靠模型本身,它可以列举出可能的风险,例如不安全的存储、暴露的密钥、高风险权限、存在漏洞的 S...
2026年6月25日
隆重推出 Ostorlab App Vetting:面向智能体时代的应用安全审查
Ostorlab 推出了 App Vetting,这是一套移动应用风险评估解决方案,帮助团队在批准 Android 和 iOS 应用之前对其进行评估。它将静态分析、动态测试和安全沙箱执行与持续监...
2026年6月16日
更多 #Ostorlab 标签文章
Ostorlab 正式支持 Harness:在 CI 流水线中进行移动应用安全扫描
Ostorlab 现已与 Harness CI 集成,可在 CI 流水线中运行自动化移动应用安全扫描。借助 Harness Secrets 和一个简单的 Run 步骤,团队可以安装 Ostorlab CLI,并针对流水线生成的同一批构建产物(例如 Android APK、Android AAB 或 iOS IPA)运行 ostorlab ci-scan run。该集成通过加快反馈速度、更早发现漏洞,帮助将安全融入 CI;同时可通过扫描配置文件(fast、full)以及测试凭据、SBOM、UI 提示等可选输入来定制扫描。
2026年4月6日
Ostorlab 正式支持 Bitrise:在 CI 中进行移动应用安全扫描
Ostorlab 现已与 Bitrise 集成,可在 CI 工作流中运行自动化移动应用安全扫描。借助一个 Bitrise Secret 和一个简单的 Script 步骤,团队可以安装 Ostorlab CLI,并针对流水线生成的同一批构建产物(例如 Android APK、Android AAB 或 iOS IPA)运行 ostorlab ci-scan run。该集成通过缩短反馈周期、更早发现漏洞,帮助实现安全左移;同时可通过扫描配置文件(fast、full、agentic deep scan)以及测试凭据、SBOM、UI 提示等可选输入来定制扫描。
2026年3月27日
Ostorlab 2025 年度回顾
2025 年是网络安全领域的 AI 从实验性原型走向生产级引擎的转折之年。在这篇年度回顾中,我们将介绍 Ostorlab 全新的 AI Pentest Engine 和 AI Monkey Tester 如何已经在真实环境中发现严重漏洞,其中包括 Signal for Android 中一条复杂的任意文件读取漏洞链。从描绘全球银行业风险,到借助 OXO Titan 编排扫描,带您回顾我们重新定义自动化安全测试能力的这一年。
2026年1月28日
扫描、同步、修复:Ostorlab 与 Vanta 集成,加速审计
本文宣布 Ostorlab 与 Vanta 的全新集成,介绍其工作原理和配置流程,并重点说明它为安全团队和合规团队带来的主要好处。
2025年5月20日
Threat Center v2:始终领先于漏洞一步
Threat Center 为组织提供关键的安全动态,帮助其及时掌握安全威胁,并提供可操作的情报和详细的资产信息,助力用户主动保护自身系统。
2024年10月10日
GodFather Android 恶意软件分析
本文分析了 GodFather Android 恶意软件。该恶意软件不断以各种形式出现,主要针对银行和加密货币应用,以窃取用户的资金和敏感信息。
2023年4月14日