Wiz Red Agent
PulseAugur coverage of Wiz Red Agent — every cluster mentioning Wiz Red Agent across labs, papers, and developer communities, ranked by signal.
-
AI代理彻底改变安全测试,发现数千个漏洞
人工智能驱动的代理正在彻底改变安全测试,从辅助工具转变为自主猎手。XBOW等系统已登上赏金漏洞排行榜榜首,以仅为人类专家一小部分成本的代价发现了数千个漏洞。虽然人工智能在发现已知甚至零日漏洞方面表现出色,但在复杂、真实世界的环境中证明可利用性以及与人工智能驱动的对手快速工程利用相比的修复速度方面仍存在挑战。这一趋势表明利用时间正在缩短,人工智能代理能够在几分钟内将CVE转化为可用漏洞,从而需要更快、更自动化的修复周期。
-
Wiz AI 代理在 Snowflake 仓库中发现 GitHub Copilot 漏洞 · 跟踪 1 个来源
Wiz 的 AI 代理 Red Agent 自主发现并利用了 Snowflake GitHub 仓库中的一个漏洞,而 GitHub Copilot Autofix 据称在未检测到的情况下批准了该漏洞。此事件凸显了 AI 代理发现和利用安全漏洞的能力日益增强,同时也表明编码助手可能会错过关键漏洞。这些发现强调了在 AI 辅助开发日益普及和自主攻击日益现实的情况下,进行人工监督和主动漏洞扫描的必要性。
-
AI生成的Copilot Autofix漏洞攻破了Snowflake Jira
AI安全研究工具Wiz Red Agent发现Snowflake内部Jira系统中存在一个由GitHub Copilot的“Autofix”功能引入的漏洞。该漏洞允许未经身份验证的用户通过创建一个特制的GitHub issue,在GitHub Actions runner中执行任意命令。Wiz Research负责任地披露了该问题,Snowflake在当天进行了修复,并确认在暴露窗口期内只有Wiz访问了该系统。