Stealien的AI漏洞分析解决方案AlienRay

网络安全企业Stealien于27日宣布,已向KB国民银行交付基于AI的漏洞分析解决方案“AlienRay”。

据介绍,AlienRay采用黑盒分析方式,可在缺少源代码、符号信息和构建环境的情况下,对实际部署运行的二进制程序进行分析,识别攻击面和潜在漏洞,并结合攻击链分析与PoC(Proof of Concept)验证,判断漏洞是否具备现实可利用性。

由于能够分析难以获取源代码的第三方引入软件和商用软件,AlienRay也可应用于供应链安全场景。

在发现漏洞后,该方案还可根据漏洞的可利用性和影响范围进行风险评估,并给出整改优先级建议。同时,产品还能针对具体漏洞提供处置建议和风险缓解方案,帮助安全负责人明确整改方向并加快响应。

Stealien表示,AlienRay目前已交付给韩国国税厅、Samsung Electronics(三星电子)等机构和企业,此外公司还在面向金融机构和大型企业推进多个PoC项目。

Stealien研究所所长Son Juhwan表示,利用AI快速发现漏洞固然重要,但更关键的是判断这些漏洞是否会演变为现实攻击风险,并提出相应处置方案。公司将持续升级产品,帮助包括金融业在内、重视供应链安全的各类行业更高效地识别并应对真实安全风险。

关键词

#Stealien #KB国民银行 #AlienRay #黑盒分析 #二进制分析 #供应链安全 #攻击链分析 #PoC验证
版权所有 © DigitalToday。未经授权禁止转载或传播。