跳到正文
原文
Google Threat Intelligence(GTIG)·· 2026-07-16

Google 详解 AI 辅助漏洞管理:从确定性管控到 ZDR 的操作蓝图

Demystifying AI Exploits: A Blueprint for AI-Assisted Vulnerability Management

AI 导读

Google Threat Intelligence 旗下 Mandiant Consulting 发文,针对企业将 LLM 智能体接入 CI/CD 做自动化漏洞挖掘与修复的场景,给出一套操作护栏建议。文中援引 Mandiant M-Trends 2026 报告称平均利用时间(TTE)已降至 -7 天,并强调应把代码库视为不可信输入以防源码注释中的间接提示注入,同时落实云服务商的零数据留存(ZDR)、工作负载隔离与人主导的红队测试。

阅读原文cloud.google.com