Capital One 是美國大型金融機構,銀行業因持有大量敏感資料,軟體安全與監管合規格外重要。隨著企業導入生成式 AI 與自動化開發工具,如何在程式碼進入正式環境前找出可被攻擊者利用的弱點,已成金融科技風險管理的核心課題。
Capital One 近日宣布開源 Agentic AI 安全工具 VulnHunter,讓外部開發者與資安團隊也能使用。該工具以模擬駭客思維的方式掃描軟體原始碼、辨識潛在漏洞,協助團隊提早修補風險;目前提供的事件資料未揭露確切發布日期、投資金額或偵測成效數字。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡AI 安全新創 Depthfirst 擊敗 Anthropic,以 1/10 成本發現 NGINX 等重大漏洞
Anthropic於2026年4月7日推出資安模型Claude Mythos Preview,宣稱可在主流作業系統與瀏覽器找出高風險漏洞。NGINX、Linux與Chrome是網路基礎設施核心,若AI能降低尋漏成本,將改變開源專案長期仰賴人工審查與有限維護資源的防禦模式。
Depthfirst於2026年5月12日公布,發現Mythos漏掉的NGINX、Linux、Chrome漏洞;NGINX漏洞自2008年潛伏18年,F5於5月13日修補。其運算成本約1,000美元,僅Anthropic所報1萬美元的十分之一,並啟動Open Defense Initiative,提供500萬美元額度。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。