人工智能(AI)的美国表现已经超越人类红队成员 。在HackerOne平台上 ,顶尖一个名为"Xbow"的红队AI聊天机器人目前位居美国安全行业声誉排行榜首位 。该平台通过漏洞赏金计划连接企业与道德黑客 ,竟台机器Xbow在识别和报告企业软件漏洞方面的美国表现显著优于其他99名黑客 。运营该机器人的顶尖公司表示 ,这在漏洞赏金历史上尚属首次。红队
这一进展既展示了AI在网络安全领域的竟台机器飞速进步,也暴露出攻击者同样可以轻松扩展这种技术 。美国"不幸的顶尖是建站模板 ,在这种情况下人工智能的红队应用更有利于攻击者而非防御者 ,因为大型组织仍需人工验证关键服务的竟台机器补丁 ,这一过程目前仍难以自动化 。美国"Beauceron Security的顶尖David Shipley表示 。

Xbow是红队一款完全自主的AI渗透测试工具,其创造者表示它"运作方式与人类渗透测试员相似",能在几小时内完成全面测试。据其官网显示,该工具通过了75%的源码下载Web安全基准测试,能准确发现并利用漏洞 。
Xbow向HackerOne提交了近1060个漏洞,包括 :
远程代码执行信息泄露缓存中毒SQL注入XML外部实体路径遍历服务端请求伪造(SSRF)跨站脚本密钥暴露该工具还发现了Palo Alto公司GlobalProtect VPN平台中一个此前未知的漏洞,影响超过2000台主机 。在最近90天提交的漏洞中 ,54个被归类为严重,242个为高危,524个为中危 。目前已有130个漏洞得到修复 ,303个进入分类处理阶段。
值得注意的是免费模板