近日,微步已正式完成对开源 AI 渗透测试工具 CyberStrikeAI 的收购。CyberStrikeAI 将纳入微步的 AI 渗透和红队能力体系中,成为微步面向企业防御场景的 AI 自主渗透测试工具。

CyberStrikeAI 是一款开源 AI 原生自主渗透测试工具,上线几个月以来已经在 GitHub 上获得了 6600+ 星标,测绘公网部署量 2300+,是全球应用最广的 AI 渗透工具之一。
收购后,微步将保留 CyberStrikeAI 的开源版本,并在开源版基础上推出 CyberStrikeAI 企业版,作为面向企业防御场景的受控平台。在开源版本上,微步会加入更多管控机制,避免 CyberStrikeAI 的技术被滥用。
微步创始人、CEO 薛锋表示:“AI 攻击的演进速度远超预期,旧防御体系里‘攻击者也需要时间’的假设已经作废。过去防守方赖以响应的时间窗口,正在被自动化的侦察、挖掘与利用抹平。这样一种力量,不应该只掌握在黑产、APT 和破坏者的手中。我们希望把它交到认真建设这个世界的防御者手里,让能力平权,让防御者也能像攻击者一样思考和行动,把攻防之间的信息差抹平。”
微步技术合伙人赵林林表示:“我们始终认为,对一位 CISO 来说,最理想的状态是能看见企业里全部的威胁和风险,并按优先级逐步清理。过去这件事受限于渗透和红队人力的稀缺与昂贵,往往一年只能做几次、覆盖有限;有了昼夜不眠的 AI 黑客之后,每家企业都可以拥有持续运转的优秀渗透和红队能力,让安全决策建立在更清晰、更完整的风险视图之上。”
未来,微步将持续投入 CyberStrikeAI 的开源版本与企业版建设,让 AI 自主渗透测试的能力更可靠、更可控、更可用。
免责声明:本文为本网站出于传播商业信息之目的进行转载发布,不代表本网站的观点及立场。本文所涉文、图、音视频等资料之一切权力和法律责任归材料提供方所有和承担。本网站对此咨询文字、图片等所有信息的真实性不作任何保证或承诺,亦不构成任何购买、投资等建议,据此操作者风险自担。