IT时代网9月4日消息,网络安全公司SentinelOne宣布扩展其Wayfinder Frontier AI服务,接入OpenAI网络安全计划Daybreak的模型,首批引入其中的最高层级模型GPT-5.6-Cyber,新增AI代码风险分析与AI入侵评估两项能力。
传统漏洞扫描器通常只能识别理论上的潜在风险,难以区分哪些威胁真正可能被利用,安全团队往往要花大量时间判断哪些漏洞需要紧急修复。AI代码风险分析可扫描客户源代码仓库,查找OWASP级缺陷、代码植入、暴露的密钥与供应链风险;发现疑似恶意代码时,AI辅助工作流会执行反汇编与反混淆,将机器代码转为可读指令、还原被刻意混淆的代码。
该服务将静态分析与沙箱分析结合:前者在不执行代码的情况下审查,后者在隔离环境中运行观察行为,评估代码的持久化与命令控制特征。每份判定结论都附带失陷指标、MITRE ATT&CK映射与推荐检测方案。
注:本文综合自The Elec等,文中包含AI辅助创作的内容。