馬克雷達MARK RADAR
關於
EN
登入

Capital One 開源 AI 安全工具 VulnHunter 協助檢測程式碼漏洞

1 篇報導 · 首次偵測 2026-07-22 · 最後活動 2026-07-22

Capital One 是美國大型金融機構,銀行業因持有大量敏感資料,軟體安全與監管合規格外重要。隨著企業導入生成式 AI 與自動化開發工具,如何在程式碼進入正式環境前找出可被攻擊者利用的弱點,已成金融科技風險管理的核心課題。

Capital One 近日宣布開源 Agentic AI 安全工具 VulnHunter,讓外部開發者與資安團隊也能使用。該工具以模擬駭客思維的方式掃描軟體原始碼、辨識潛在漏洞,協助團隊提早修補風險;目前提供的事件資料未揭露確切發布日期、投資金額或偵測成效數字。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
AI 安全新創 Depthfirst 擊敗 Anthropic,以 1/10 成本發現 NGINX 等重大漏洞首見 2026-05-12 · 3 報導 · 相似 0.72 · 同主題:AI 安全

Anthropic於2026年4月7日推出資安模型Claude Mythos Preview,宣稱可在主流作業系統與瀏覽器找出高風險漏洞。NGINX、Linux與Chrome是網路基礎設施核心,若AI能降低尋漏成本,將改變開源專案長期仰賴人工審查與有限維護資源的防禦模式。

Depthfirst於2026年5月12日公布,發現Mythos漏掉的NGINX、Linux、Chrome漏洞;NGINX漏洞自2008年潛伏18年,F5於5月13日修補。其運算成本約1,000美元,僅Anthropic所報1萬美元的十分之一,並啟動Open Defense Initiative,提供500萬美元額度。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)