對抗先進AI模型帶來的資安威脅態勢急速惡化,AI紅隊平臺新創廠商Armadin與兩大資安公司宣布合作
AI紅隊新創公司Armadin宣布與CrowdStrike及Palo Alto Networks策略合作,以應對先進AI模型(如Mythos與GPT-Cyber)帶來的急速惡化資安威脅態勢。合作重點分別聚焦於企業內部環境防護與外部攻擊面掌控,整合AI驅動的自主攻擊模擬與評估能力,協助企業在機器速度下完成過去需數週的滲透測試工作。
Summary
Armadin由Mandiant創辦人Kevin Mandia於去年成立,專攻AI紅隊演練,提供AI代理驅動的攻擊型資安平臺。2025年4月30日,Armadin宣布與CrowdStrike及Palo Alto Networks兩大資安廠商合作,背景是兩家公司均為Anthropic的Project Glasswing與OpenAI的Trusted Access for Cyber計畫的成員。此合作的直接驅動力,是Mythos與GPT-Cyber等先進AI模型的問世,使資安漏洞發現與濫用的規模、能力與速度大幅提升,徹底改變了攻擊態勢。
在與CrowdStrike的合作方面,重點在於強化企業內部環境防護。CrowdStrike此前已於4月23日聯合埃森哲、安永、IBM、Kroll與OpenAI成立Project QuiltWorks聯盟,針對AI模型發現的企業系統程式碼漏洞提供評估與修復能力。新合作中,CrowdStrike的Falcon平臺將整合Armadin的AI攻擊技術,檢測企業內部基礎架構、身分與端點的防禦能力。Armadin Red平臺將透過Project QuiltWorks及CrowdStrike全球服務團隊供應,實現自主滲透測試與持續資安韌性。
在與Palo Alto Networks的合作方面,重點在於外部攻擊面的掌控。Armadin以元件形式整合進Palo Alto Networks新推出的Unit 42 Frontier AI Defense系統,為其增添自主外部攻擊模擬能力。具體流程包括:對面向網際網路的IT資產、雲端資源及暴露帳密執行被動式探查;部署協同AI代理同時執行主動偵察與漏洞濫用(採用超過5萬個範本);建立初步存取後模擬漏洞濫用後行為;並將每條攻擊鏈記錄為符合決策層級需求的可利用風險報告。Armadin聲稱其平臺能將原本需數週的人工評估以機器速度完成,將複雜網路攻擊生命週期從數天壓縮至數分鐘。Unit 42團隊將利用這些發現為企業提供修復指引。
About this episode
因成立資安公司Mandiant而聞名的Kevin Mandia,去年創辦新的資安公司Armadin專攻AI紅隊演練應用需求,提供AI代理驅動的攻擊型資安平臺(offensive platform),4月30日宣布與CrowdStrike、Palo Alto Networks這兩家資安大廠合作,他們正好是AI模型大廠Anthropic資安計畫Project G
Key Insights
- Armadin聲稱其AI代理驅動平臺能將原本需數週的滲透測試工作壓縮至機器速度完成,並將複雜網路攻擊生命週期從數天縮短至數分鐘。
- 文章指出,Mythos與GPT-Cyber等先進AI模型的問世,已徹底改變攻擊態勢,使漏洞發現與濫用的規模、能力、速度均大幅提升,而非僅是漸進式改變。
- Armadin在外部攻擊評估流程中採用超過5萬個範本,部署協同工作的AI代理同時執行主動偵察與漏洞濫用,顯示攻擊模擬的規模與複雜度已高度工業化。
- CrowdStrike在宣布與Armadin合作的一週前,已先行聯合埃森哲、安永、IBM、Kroll與OpenAI成立Project QuiltWorks聯盟,顯示業界正快速形成因應先進AI威脅的生態系統聯盟模式。
- 文章隱含一個觀點:Armadin的每條攻擊鏈均被記錄為「通過驗證且符合決策層級需求的可利用風險」,意味著AI紅隊演練的產出正從技術報告轉向能直接影響企業決策層的風險證據。
Topics
Transcript
因成立資安公司Mandiant而聞名的Kevin Mandia,去年創辦新的資安公司Armadin專攻AI紅隊演練應用需求,提供 AI代理驅動的攻擊型資安平臺(offensive platform) ,4月30日宣布與CrowdStrike、Palo Alto Networks這兩家資安大廠合作,他們正好是AI模型大廠Anthropic資安計畫 Project Glasswing 的創始成員,也都參加 OpenAI的Trusted Access for Cyber計畫 。 上述的策略結盟源自近期多個先進AI模型(frontier AI models)問世,像是 Mythos 與 GPT-Cyber , 資安漏洞發現與濫用的規模、能力、速度均大幅提升,徹底改變攻擊態勢,大型企業已感受到強化資安的迫切性,不僅需了解本身暴露的部分與風險,也要掌握哪些層面將轉換成真正的攻擊行動。 與CrowdStrike合作重點在於強化內部環境防護 對於CrowdStrike而言,4月23日號召埃森哲(Accenture)、安永(EY)、IBM Cybersecurity Services、Kroll 和 OpenAI, 宣布成立Project QuiltWorks的聯盟 ,針對先進AI模型找到的企業系統程式碼漏洞,提供評估、優先順序排定與持續修復能力,CrowdStrike也順勢推出Frontier AI Readiness and Resilience Service服務,因應先進AI模型加速資安風險產生的威脅態勢。 而在最新宣布與Armadin的策略合作中,CrowdStrike的XDR與端點防護平臺Falcon將整合Armadin的AI攻擊技術,借重該公司提供安全而持續的AI代理攻擊能力,檢測企業內部網路環境的基礎架構、身分、端點等層面的防禦能力。Armadin將成為Project QuiltWorks生態系統的一員,提供多種攻擊措施以凸顯企業的AI風險,CrowdStrike的專家團隊與合作廠商將會依此排定遭濫用漏洞的處理優先順序,並修復已暴露在風險中的漏洞,驅動企業內部的修復作業。 在此同時,自動化攻擊模擬與驗證平臺Armadin Red將透過Project QuiltWorks提供用戶,也能經由CrowdStrike全球現場服務團隊與全球系統整合商供應,屆時企業即可運用Armadin與Falcon平臺,實現自主的滲透測試,進而達到持續確保資安韌性的目標。 與Palo Alto Networks合作重點在於外部攻擊面的掌控 對於Palo Alto Networks而言,與Armadin展開合作的方式,是將該公司 新推出的先進AI模型防禦系統 Unit 42 Frontier AI Defense , 結合Armadin提供的AI驅動(AI-driven)自主攻擊評估措施。 在Palo Alto Networks的這套系統中,Armadin以元件形式為其增添自主的外部攻擊模擬與評估能力,Unit 42 Frontier AI Defense可提供更嚴謹、經過壓力測試驗證的外部攻擊面呈現方式。簡而言之,針對面向網際網路的IT資產,這樣的搭配,可協助企業 找出實際的攻擊路徑,並證明可被攻擊者滲透的弱點, 使企業能驗證本身面臨的AI驅動威脅風險,了解外部邊界可能遭受的漏洞濫用活動。 細部而言,Armadin會先針對面向網際網路的IT資產、雲端服務資源,以及暴露在外的帳密與金鑰,執行被動式探查與驗證;接著部署一群協同工作的AI代理,進而同時執行主動偵察與漏洞濫用,過程中會採用 超過5萬個範本 ;一旦能夠建立對上述IT資產的初步存取(initial access),這個平臺會模擬漏洞濫用後(post-exploitation)進行的行為,展示其在現實世界的影響;而且,每一條攻擊鏈都會被記錄,成為通過驗證且符合決策層級需求的可利用風險。 Armadin表示,上述評估工作若用人工進行需花上好幾週,Armadin的平臺卻是以機器的速度完成,能透過精準模擬的方式反映攻擊者使用最強大AI後的攻擊手法,能將複雜網路攻擊的生命週期從幾天壓縮至幾分鐘。 而有了這些重大發現,Palo Alto Networks整合威脅情報、事件應變與資安顧問的專業團隊Unit 42就能加以利用,對整個企業提供修復指引,加速資安防護的實施。
Full transcript available for MurmurCast members
Sign Up to AccessMore from iThome 新聞
【2026 企業資安大調查】一張圖看2026年一般製造業企業資安風險
The 2026 iThome CIO & CISO survey reveals that general manufacturing enterprises face more high-impact, high-risk threats than high-tech manufacturers, with 11 items in the first quadrant. The sector is rapidly adopting generative AI but lacks corresponding governance frameworks, making LLM-related risks particularly acute. Phishing, BEC, and ransomware remain top threats, while LLM data leakage has newly entered the critical risk zone.
cPanel重大漏洞出現濫用的概念驗證框架,全球網際網路尚有兩萬多臺伺服器遭駭
WebPros在4月28日修補cPanel/WHM的9.8分重大漏洞CVE-2026-41940,該漏洞允許未經身分驗證的攻擊者透過HTTP標頭CRLF注入獲取root權限。CISA隨即將其列入KEV清單,並於5月1日出現概念驗證框架cPanelSniper。Shadowserver基金會監測顯示,受影響IP位址從4月30日的4.4萬個降至5月1日的2萬餘個,美國、法國、德國為重災區。
Ubuntu與Canonical網站疑似遭遇DDoS攻擊而停擺
2025年5月1日,親伊朗駭客組織「伊拉克伊斯蘭網路抵抗組織—313團隊」對Canonical與Ubuntu多個網站發動DDoS攻擊,導致服務中斷超過24小時。攻擊波及ubuntu.com、canonical.com等十餘個網站,涵蓋開發工具、資安API及入口網站。此次攻擊對全球開發者、雲端服務供應商及企業用戶造成重大影響。
Linux系統核心存在高風險漏洞Copy Fail,本機使用者能藉此奪取root權限,廣泛影響多個主流Linux版本
A high-severity Linux kernel vulnerability dubbed 'Copy Fail' (CVE-2026-31431) has been disclosed by security firm Theori, scoring 7.8 on the severity scale. The flaw, existing for 9 years, allows unprivileged local users to gain root privileges via a 4-byte controlled write exploit. It affects all Linux versions released since 2017, with patches available in versions 7.0, 6.19.12, and 6.18.22.
OpenAI推出進階帳號安全機制,為ChatGPT與Codex導入實體金鑰登入並支援用戶退出模型訓練
OpenAI於4月30日宣布推出「進階帳號安全」機制,為ChatGPT與Codex用戶提供實體金鑰登入、縮短登入執行階段及自動退出模型訓練等功能。同時,OpenAI執行長Sam Altman宣布即將向關鍵安全夥伴開放專為資安設計的GPT-5.5-Cyber模型。此舉亦伴隨OpenAI與Anthropic之間的公開競爭言論。