2026年10月5日--全球AI資安領導者趨勢科技(東京證券交易所股票代碼:4704)旗下企業事業單位TrendAI™今日宣布,TrendAI Vision One™自主漏洞探索服務(Autonomous Vulnerability Discovery)開放封閉預覽。此服務由TrendAI™代理式漏洞利用與修復引擎驅動(代號 AESIR),可在客戶原始碼中識別、驗證漏洞(包括零時差漏洞),並確認修補是否完成。
TrendAI™的代理式系統採用專為此用途打造的多模型AI架構,主要使用Anthropic模型。該系統結合自主漏洞探索、漏洞利用識別與威脅獵捕能力,並融入TrendAI™ Zero Day Initiative™(ZDI)全球最大的廠商中立漏洞獎勵計畫所累積的研究成果。在CyberGym測試框架的評估中,該引擎的表現超越單一模型與代理式系統,在CyberGym排行榜上取得更佳成績。
此服務部署並運行於Amazon Web Services(AWS)的Amazon Bedrock。客戶可繼續使用既有的程式碼儲存庫與版本控制系統。
「改變漏洞探索的兩端。現在程式碼的開發速度比以往更快,攻擊者利用AI發現漏洞的速度也前所未有地加快。」TrendAI™平台暨業務長兼TrendAI™負責人金敬秀(Rachel Jin)表示,「資安團隊不應被迫在AI的速度與全球頂尖漏洞研究人員的專業判斷之間做出取捨。自主漏洞探索服務將以精準度為核心打造的AI,結合ZDI二十多年累積的研究成果,並直接在客戶現有的程式碼環境中運作,讓客戶能在攻擊者之前找出真正重要的漏洞並完成修補。」
三項差異化優勢讓此服務脫穎而出:
偵測準確度
TrendAI™內部基準測試顯示,TrendAI™的AI模型相較於主流漏洞掃描與靜態分析工具,能識別更多真正存在的漏洞,同時降低誤報數量。
TrendAI™ZDI驗證支援
所有發現均由ZDI專家進行驗證,並與該計畫及知名Pwn2Own™駭客競賽背後團隊累積超過20年的研究成果進行比對。
原生部署於Amazon Bedrock
此服務運行於Amazon Bedrock,讓客戶能持續使用既有的Git儲存庫與程式碼登錄庫作為主要資料來源,原始碼也能留在客戶的AWS環境中。
運作方式
TrendAI™首先會透過需求訪談確認了解客戶的環境。TrendAI™ZDI專家會根據訪談資訊制定並調校客製化掃描。為確保安全性,服務團隊會監控並控管每一次掃描,而不是將客戶交給無人監督的黑箱系統。掃描客戶原始碼後,TrendAI™會產出完整的漏洞報告,內容包括嚴重性評級、預估CVSS分數,以及每項發現的詳細說明。每一項發現都會與TrendAI™ZDI的漏洞研究交叉比對。客戶完成並部署修補程式後,系統會再次執行掃描以驗證修補效果,並再次與TrendAI™ZDI研究成果進行比對,最後提供經驗證的修補狀態。
由於此服務在Amazon Bedrock運作,從初始掃描到最終修補驗證的完整工作流程,都能在客戶的AWS環境內執行。
服務提供
自主漏洞探索服務目前已開放AWS環境中的特定企業客戶進行預覽。價格將依掃描範圍與部署模式客製化。客戶可聯絡TrendAI™客戶團隊申請需求訪談。
關於TrendAI™
TrendAI™是全球AI安全領導者,也是趨勢科技的企業事業單位,透過完整的AI可視性與整合式安全防護,協助企業建立信心、推動創新並消除風險。TrendAI™深受遍布185個國家的大型企業與政府機構信賴,從身分、基礎架構到資料,全面保護企業環境。全球財星500大企業仰賴TrendAI™降低風險,並透過世界領先的威脅與攻擊情報,提前最多3個月阻止威脅。
TrendAI™與NVIDIA、Anthropic、AWS、Google及Microsoft等市場領導者建立深度生態系合作,協助企業以AI的速度安全前進。AI Fearlessly。