最新消息

以機器速度實現新一代威脅修復,TrendAI推自主漏洞探索服務


2026-10-06


以機器速度實現新一代威脅修復,TrendAI 推自主漏洞探索服務

AI 資安廠商趨勢科技旗下 TrendAI 今日宣布,TrendAI Vision One 自主漏洞探索服務(Autonomous Vulnerability Discovery)開放封閉預覽。此服務由 TrendAI 代理式漏洞利用與修復引擎驅動(代號 AESIR),可在客戶原始碼中識別、驗證漏洞(包括零時差漏洞),並確認修補是否完成。

TrendAI 的代理式系統採用專為此用途打造的多模型 AI 架構,主要使用 Anthropic 模型;該系統結合自主漏洞探索、漏洞利用識別與威脅獵捕能力,並融入 TrendAI Zero Day Initiative(ZDI)全球最大的廠商中立漏洞獎勵計畫所累積的研究成果。在 CyberGym 測試框架的評估中,該引擎的表現超越單一模型與代理式系統,在 CyberGym 排行榜上取得更佳成績。

此服務部署並運行於 AWS 的 Amazon Bedrock,客戶可繼續使用既有的程式碼儲存庫與版本控制系統。

「改變漏洞探索的兩端。現在程式碼的開發速度比以往更快,攻擊者利用AI發現漏洞的速度也前所未有地加快。」TrendAI 平台暨業務長兼負責人金敬秀表示,資安團隊不應被迫在 AI 的速度與全球頂尖漏洞研究人員的專業判斷之間做出取捨。自主漏洞探索服務將以精準度為核心打造的 AI,結合 ZDI 二十多年累積的研究成果,並直接在客戶現有的程式碼環境中運作,讓客戶能在攻擊者之前找出真正重要的漏洞並完成修補。

趨勢科技指出,服務的三項差異化優勢使其脫穎而出:

服務運作方式是,TrendAI ZDI 專家會根據訪談資訊制定並調校客製化掃描。為確保安全性,服務團隊會監控並控管每一次掃描,而不是將客戶交給無人監督的黑箱系統。掃描客戶原始碼後,TrendAI 會產出完整的漏洞報告,內容包括嚴重性評級、預估 CVSS 分數,以及每項發現的詳細說明。每一項發現都會與 TrendAI ZDI 的漏洞研究交叉比對。客戶完成並部署修補程式後,系統會再次執行掃描以驗證修補效果,並再次與 TrendAI ZDI 研究成果進行比對,最後提供經驗證的修補狀態。

由於此服務在 Amazon Bedrock 運作,從初始掃描到最終修補驗證的完整工作流程,都能在客戶的 AWS 環境內執行。

(首圖來源:科技新報)



立即預約免費諮詢
找出最適合您的財務方案

預約去
LINE 線上諮詢