承影 2025-09-08 08:45 上海
安小圈

🛡️ AI已成为网络安全攻防双方的关键力量:攻击者正利用AI工具加速漏洞发现、自动化攻击链构建和跨平台渗透,其速度远超人类防御能力。FireCompass联合创始人兼CEO Bikash Barai表示,“网络安全领域的人工智能竞赛并非即将到来,而是已经到来。”这表明AI在进攻性安全领域的应用已进入实际阶段。
🚀 FireCompass打造一体化AI驱动进攻性安全平台:该平台包含攻击面管理(ASM)、持续威胁暴露管理(CTEM)、网络与应用渗透测试,以及渗透测试即服务(PTaaS)与红队测试。其显著优势在于无误报能力,能够检测漏洞并执行攻击链直至横向扩散,确保风险验证的真实性和可操作性,模拟真实黑客行为,并在机器层面持续验证风险。
🔗 MITRE ATT&CK对齐与实战价值:FireCompass平台的攻击模拟严格对齐MITRE ATT&CK框架,具备行业通用的对手战术标准化特征。这意味着安全团队可以将平台输出的结果直接映射到已知攻击链上,从而显著加快风险修复和防御策略的制定,提升整体安全防御的效率和准确性。
📈 进攻性安全将成企业安全战略标配:此次融资反映出资本对进攻性安全领域的看好,以及该领域日益增长的重要性。随着攻击自动化与AI渗透的兴起,企业需要从被动防御转向主动验证和实战演练,持续、动态、智能的红队化演练将成为未来企业安全建设的重点。
🌐 AI红队与自动渗透测试进入规模落地阶段:FireCompass的融资与发展标志着AI在网络安全攻防领域的应用正从前沿探索走向规模化落地。未来,AI红队化平台有望成为安全运营中心(SOC)的标配,与检测、响应、防御工具并列,形成“机器对机器”的攻防新常态。
承影 2025-09-08 08:45 上海
安小圈
近日,人工智能驱动的自动化渗透测试与红队初创公司 FireCompass 宣布完成新一轮战略融资,获得 2000万美元 投资,使其累计融资额接近 3000万美元。本轮投资方为知名的 EC-Council(认证道德黑客 CEH 计划的创建者),资金来自其 1亿美元网络安全创新基金。这一事件,再次凸显了AI在进攻性安全领域的加速渗透。
攻击者已用AI,防守方必须跟上
在AI浪潮冲击下,网络攻防格局正悄然生变。攻击者已开始利用AI工具加速漏洞发现、自动化攻击链构建与跨平台横向渗透,远超人类防御反应速度。对此,FireCompass 联合创始人兼 CEO Bikash Barai 的一句话点破现实:
“网络安全领域的人工智能竞赛并非即将到来,而是已经到来。”
他强调,FireCompass的平台可以像真实黑客一样思考与行动,利用AI串联漏洞、执行横向移动,并在机器层面持续验证风险,其速度比人类操作高出数个数量级。
FireCompass的核心能力
FireCompass成立于2019年,总部位于印度班加罗尔,短短数年已在行业内崭露头角。公司打造了一体化的 AI驱动进攻性安全平台,主要包含:
●攻击面管理(ASM):实时发现和监测企业资产暴露点。
●持续威胁暴露管理(CTEM):与最新CVE披露快速联动,24小时内识别风险。
●网络与应用渗透测试:通过AI执行多阶段攻击,全面模拟对手手法。
●渗透测试即服务(PTaaS)与红队测试:用数千个攻击剧本运行真实攻击场景,覆盖从外部到内部的多维度风险验证。
FireCompass的显著优势在于 无误报能力——它不仅能检测漏洞,还能进一步利用漏洞、执行攻击链,直到横向扩散阶段,确保风险验证具有真实性和可操作性。
MITRE ATT&CK 对齐与实战价值
FireCompass平台的攻击模拟严格对齐 MITRE ATT&CK 框架,具备行业通用的对手战术标准化特征。这意味着安全团队可以直接把平台输出的结果映射到已知攻击链上,从而加快风险修复和防御策略制定。
融资背后的行业意义
本轮融资的资金将主要投入到 研发、工程与研究团队扩张 以及 全球市场拓展。从宏观看,这一投资不仅是资本对FireCompass的认可,也反映出 进攻性安全即将成为企业安全战略的标配。
长期以来,安全建设更多侧重“防御”与“检测”,但随着攻击自动化与AI渗透的兴起,“主动验证”与“实战演练”变得至关重要。企业不能再仅依赖合规扫描或一次性测试,而是需要 持续、动态、智能的红队化演练。FireCompass正是抓住了这一风口。
写在最后
AI正在重塑网络安全的攻防格局。对企业而言,如何在攻击者利用AI之前构建更快、更智能的防御能力,将决定未来几年安全战略的成败。FireCompass的融资与发展,标志着AI红队与自动渗透测试从“前沿探索”进入“规模落地”阶段。
可以预见,在未来的安全运营中心(SOC)中,AI红队化平台将成为标配,与检测、响应、防御工具并列存在,形成真正的“机器对机器”的攻防新常态。
参考资料:
https://www.securityweek.com/firecompass-raises-20-million-for-offensive-security-platform/
【内容来源:兰花豆说网络安全】
中国联通DNS故障敲响警钟:DNS安全刻不容缓
个人信息保护负责人信息报送系统填报说明(第一版)全文
【干货】2024 攻防演练 · 期间 | 需关注的高危漏洞清单
攻防演练在即,10个物理安全问题不容忽视
红队视角!2024 | 国家级攻防演练100+必修高危漏洞合集(可下载)
【攻防演练】中钓鱼全流程梳理
攻防演练在即:如何开展网络安全应急响应
【2025】常见的网络安全服务大全(汇总详解)
AI 安全 |《人工智能安全标准体系(V1.0)》(征求意见稿),附下载
AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。
鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑