渗透测试即服务(Penetration-testing-as-a-service)供应商Cobalt Labs公司今日宣布,对其Offensive Security平台进行人工智能增强升级,通过人机协同模式为Cobalt Core渗透测试社区及客户提升服务能力。
人机协同防御新范式
此次升级将自动化智能与安全专家的创造力及专业知识相结合,帮助企业在应对日益复杂的安全威胁时保持防御优势。这是Cobalt推动渗透测试工作流现代化的重要举措,其AI解决方案可优化数据整合、提供修复指导,并全面提升测试效率与产出质量。
四大核心AI功能
今日发布的新功能包括:
- AI智能范围界定:精准识别目标环境与测试需求,优先处理关键资产
- AI渗透测试助手:汇总历史发现与测试内容,基于结果推荐后续行动
- AI侦察辅助(预计第四季度上线):简化侦察阶段流程,加速测试启动,使测试人员更专注于漏洞利用
- 报告智能生成:自动生成检测结果与报告章节的草案文本,并提供行业基准对比与关键指标建议
十年实战数据训练
Cobalt首席技术官Gunter Ollmann强调:"在发现真实风险方面,人类测试员始终不可替代。我们并非用AI取代渗透测试人员,而是通过匹配现代威胁速度与复杂度的工具,为他们开启更高水平的创造自由与精准度。"该公司的AI模型基于十余年真实渗透测试数据训练,据称拥有业内最丰富的数据集之一。
释放测试人员潜能
本次升级通过自动化繁琐的侦察任务和信号过滤,使测试人员能专注于核心优势——识别复杂攻击向量并开发创新利用方案,从而强化客户防御体系。Ollmann表示:"这将帮助组织更快发现风险、加速问题解决、持续推动创新,最终实现安全强化、运营减负和大规模创新的信心提升。"
据Tracxn数据显示,这家获得风险投资支持的公司已完成五轮融资,累计募资3660万美元,投资方包括Highland Europe、Byfounders等机构。
参考来源:
Cobalt debuts hybrid AI and human-led approach to modernize penetration testing workflows
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf
客服小蜜蜂(微信:freebee1024)