PortSwigger 为智能渗透测试加上“安全围栏”

深度The New Stack2026年7月29日6 分钟阅读
PortSwigger 为智能渗透测试加上“安全围栏”
渗透测试工具 Burp Suite 的开发商 PortSwigger 发布了新产品 Burp AT,为专业渗透测试引入智能体 AI。核心思路是“智能体提议,Burp 执行规则,渗透测试者决策”——用一个独立的确定性控制层来约束 AI 的自主行为,防止其越界。

觉得有用?分享给更多人

获取每周 AI 工具精选

工具推荐、实战教程和生态洞察,每周更新。

相关文章

一名黑客通过 GitHub 访问令牌向亚马逊的 VSCode 扩展仓库提交恶意 PR,试图让 AI 编程助手 Q Developer 执行系统擦除命令。由于 prompt 格式错误,攻击未遂。文章分析了 AI Agent 在执行指令时缺乏人类式警惕性的问题,并提出了加强外部安全控制的建议,如构建不关心指令来源的策略门禁、使用短期凭证等。

深度The New Stack·8月23日·6 分钟

Inherent 发布 AI 智能体 Faraday,在复现科学论文方面超越 Anthropic 和 OpenAI 的更大模型。该公司通过强化学习培养“研究品味”,并以更小模型实现更高目标。

深度·8月22日·4 分钟

评论