對抗先進AI模型帶來的資安威脅態勢急速惡化,AI紅隊平臺新創廠商Armadin與兩大資安公司宣布合作
AI紅隊新創公司Armadin宣布與CrowdStrike及Palo Alto Networks策略合作,以應對先進AI模型(如Mythos與GPT-Cyber)帶來的急速惡化資安威脅態勢。合作重點分別聚焦於企業內部環境防護與外部攻擊面掌控,整合AI驅動的自主攻擊模擬與評估能力,協助企業在機器速度下完成過去需數週的滲透測試工作。
Summary
Armadin由Mandiant創辦人Kevin Mandia於去年成立,專攻AI紅隊演練,提供AI代理驅動的攻擊型資安平臺。2025年4月30日,Armadin宣布與CrowdStrike及Palo Alto Networks兩大資安廠商合作,背景是兩家公司均為Anthropic的Project Glasswing與OpenAI的Trusted Access for Cyber計畫的成員。此合作的直接驅動力,是Mythos與GPT-Cyber等先進AI模型的問世,使資安漏洞發現與濫用的規模、能力與速度大幅提升,徹底改變了攻擊態勢。
在與CrowdStrike的合作方面,重點在於強化企業內部環境防護。CrowdStrike此前已於4月23日聯合埃森哲、安永、IBM、Kroll與OpenAI成立Project QuiltWorks聯盟,針對AI模型發現的企業系統程式碼漏洞提供評估與修復能力。新合作中,CrowdStrike的Falcon平臺將整合Armadin的AI攻擊技術,檢測企業內部基礎架構、身分與端點的防禦能力。Armadin Red平臺將透過Project QuiltWorks及CrowdStrike全球服務團隊供應,實現自主滲透測試與持續資安韌性。
在與Palo Alto Networks的合作方面,重點在於外部攻擊面的掌控。Armadin以元件形式整合進Palo Alto Networks新推出的Unit 42 Frontier AI Defense系統,為其增添自主外部攻擊模擬能力。具體流程包括:對面向網際網路的IT資產、雲端資源及暴露帳密執行被動式探查;部署協同AI代理同時執行主動偵察與漏洞濫用(採用超過5萬個範本);建立初步存取後模擬漏洞濫用後行為;並將每條攻擊鏈記錄為符合決策層級需求的可利用風險報告。Armadin聲稱其平臺能將原本需數週的人工評估以機器速度完成,將複雜網路攻擊生命週期從數天壓縮至數分鐘。Unit 42團隊將利用這些發現為企業提供修復指引。
Key Insights
- Armadin聲稱其AI代理驅動平臺能將原本需數週的滲透測試工作壓縮至機器速度完成,並將複雜網路攻擊生命週期從數天縮短至數分鐘。
- 文章指出,Mythos與GPT-Cyber等先進AI模型的問世,已徹底改變攻擊態勢,使漏洞發現與濫用的規模、能力、速度均大幅提升,而非僅是漸進式改變。
- Armadin在外部攻擊評估流程中採用超過5萬個範本,部署協同工作的AI代理同時執行主動偵察與漏洞濫用,顯示攻擊模擬的規模與複雜度已高度工業化。
- CrowdStrike在宣布與Armadin合作的一週前,已先行聯合埃森哲、安永、IBM、Kroll與OpenAI成立Project QuiltWorks聯盟,顯示業界正快速形成因應先進AI威脅的生態系統聯盟模式。
- 文章隱含一個觀點:Armadin的每條攻擊鏈均被記錄為「通過驗證且符合決策層級需求的可利用風險」,意味著AI紅隊演練的產出正從技術報告轉向能直接影響企業決策層的風險證據。
Topics
Full transcript available for MurmurCast members
Sign Up to Access