‌
‌
‌
‌
‌
區塊鏈

中國開源權重AI模型助網路安全公司登頂HackerOne駭客競賽

金色財經

中國人工智慧模型正在展現越來越強的網路安全能力。一家美國網路安全公司使用中國AI企業智譜(Z.ai)的開源權重模型,在HackerOne的一項漏洞發現項目中連續第二個季度排名第一。


網路安全公司 Tenzai 表示,其自主AI駭客系統再次登上HackerOne漏洞披露項目排行榜首位。

‌


與上第一季不同,這一次Tenzai使用的是中國AI公司Z.ai開發的 GLM 5.2和GLM 5.3開源權重模型,讓AI系統自動尋找真實軟體和網路基礎設施中的安全漏洞。


AI開始尋找真實系統中的安全漏洞

HackerOne是一個幫助企業和安全研究人員發現及報告軟體漏洞的平台。

‌


Tenzai讓自己的AI駭客系統參與其中,並自動尋找目標系統中的安全問題。


Tenzai表示,該系統在這次測試中發現漏洞的同時,將誤報率控制在約3.5%。


公司還表示,與上第一季使用美國前沿AI模型相比,這次每份漏洞報告的成本降低了約30%。


Tenzai此前的測試也顯示,自主AI系統能夠發現較複雜的安全漏洞,並將多個漏洞連接起來形成攻擊鏈。


公司此前曾報告發現包括軟體漏洞、遠程代碼執行以及數據庫訪問在內的安全問題。


開源權重AI正在成為網路安全新變量

這次事件受到關注的一個原因,是Tenzai使用的模型屬於「開源權重」(open-weight)模型。


與許多商業AI系統不同,開源權重模型可以由開發人員和企業自行下載和運行,而不一定需要完全依賴模型提供商的在線服務。


這讓企業更容易根據自己的需求對模型進行調整和部署。


但與此同時,同樣的能力也可能被防禦人員和攻擊者使用。


Tenzai首席執行官Pavel Gurvich表示,中國開發的開源權重模型已經具備進行複雜網路攻擊和安全測試的能力。


Tenzai認為,這些模型在網路安全能力方面已經逐漸接近美國領先AI模型。


AI模型本身並不是全部

不過,Tenzai的這次成績並不意味著某一個AI模型單獨擊敗了其他模型。


Tenzai的系統除了使用AI模型,還結合了一個自主網路安全框架(agentic security framework)。


這個系統可以讓AI自動尋找漏洞、測試安全弱點,並生成漏洞報告。


Tenzai方面表示,這次結果也說明,真正影響AI網路安全表現的可能不僅是底層模型,還包括圍繞模型建立的系統和工具。這是一個重要區別。


一個AI模型能否有效進行網路安全測試,不僅取決於它理解代碼的能力,還取決於它可以使用哪些工具、如何規劃測試、如何驗證漏洞,以及如何與目標系統進行交互。


開源AI也可能改變網路攻擊方式

隨著越來越強大的AI模型可以被下載和自行部署,網路安全領域可能面臨新的挑戰。


企業可以利用這些模型建立自己的自動化安全測試系統,幫助發現漏洞和加強防禦。


但另一方面,如果攻擊者獲得相同的工具,他們也可能將這些能力用於惡意目的。


近期多項研究和行業測試已經顯示,先進AI代理可以發現軟體漏洞、編寫代碼,並自動完成部分網路攻擊流程。


Tenzai也表示,其AI駭客系統能夠持續測試應用程序,並將多個漏洞連接成完整的攻擊鏈。


這意味著企業需要將AI同時視為網路安全工具和新的潛在攻擊能力。


AI競爭正在從模型測試進入真實網路環境

HackerOne的結果也顯示,AI之間的競爭已經不只是比較寫作、推理或編程能力。


網路安全正在成為衡量AI實際能力的另一個重要領域。


對於網路安全團隊而言,AI可以幫助他們測試更多系統、更快發現漏洞,並降低安全測試成本。


但如果攻擊者也開始使用類似的自動化工具,漏洞被發現和利用的速度也可能進一步提高。


隨著開源權重AI模型變得越來越強大並廣泛傳播,企業可能需要加強持續漏洞測試、訪問控制和安全監控。


最終目標是讓安全團隊能夠先於攻擊者發現並修復系統漏洞。



來源:金色財經

發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。

暢行幣圈交易全攻略,專家駐群實戰交流

▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!

▶ 前往鉅亨買幣找交易所優惠

‌
section icon

鉅亨講座

看更多
  • 講座
  • 公告
    ‌
    Empty
    Empty
    ‌