维度网讯,AI原生网络安全公司Armadin与智能体化安全运营提供商TENEX.ai于2026年8月3日在加利福尼亚州帕洛阿尔托公布并实施了一次真实世界攻击测试行动,在三天时间内对一家全球领先机构的实时环境执行了安全攻击。Armadin的自主智能体群负责发起攻击,TENEX.ai的智能体平台及安全运营中心(SOC)则对攻击产生的遥测数据进行实时接收、分类与响应。

行动期间,Armadin的智能体群生成1700万次攻击动作,发现38条经验证的攻击路径,并形成238项安全发现。TENEX.ai的智能体安全运营平台对101,169条告警全部完成分类,并在2310亿个原始事件中重建了整次攻击过程。按人工方式估算,完成同等规模的取证工作约需2400个分析师工时,相当于五人团队四个月的工作量。
此次测试并非一次性演示,而是两家公司日常运营模式的直接复现。Armadin的智能体群在零知识条件下对该机构的外部边界、内部网络和Web应用实施操作,不使用特权凭证、控制点白名单或源代码访问权限。智能体群首先分析了数PB的攻击面侦察数据,将其编入安全知识图谱,随后向目标环境发动26,000个智能体,共执行1,300次攻击,覆盖超过25,000个服务。所有动作均经由Armadin的控制层,并由基于专家人工反馈训练的安全模型监督。TENEX.ai的安全运营中心通过检测栈接收攻击活动,完成告警关联与分类,由分析师依据自身判断决定是否升级,而非依赖预先商定的响应计划。
在238项安全发现中,98项被认定为具有重大意义。这些暴露大多源于实际部署的依赖关系,而非传统漏洞扫描能够捕捉的特征。TENEX.ai对全部101,169条告警逐一分类,并在2310亿个事件中追溯攻击者活动、重建38条攻击路径。攻击者的行为仅占演练期间记录事件的每13,338分之一。TENEX.ai为每项发现提供了基于证据的判定,记录攻击者行为、受影响端点、现有遥测数据能否证实该活动等信息,并按31个维度进行分类,包括MITRE ATT&CK、OWASP Top 10、OWASP API Top 10和CWE映射。平台还执行了31项记录在案的验证检查,关联了89条告警规则中的2,164个不同源地址,以数据记录取代对安全差距的假设。
参与行动的机构在测试前已部署WAF、端点安全和安全运营中心覆盖,防护水平与大型企业安全计划相当。Armadin的智能体群依然识别并验证了真实可利用的路径,证明暴露实际存在而非理论推断。TENEX.ai以智能体平台、SOC和人类分析师协同的方式,实时完成分类与处理。两家公司认为,自主进攻与人类增强防御以机器速度相互对抗,正成为企业安全的常态化运行方式;持续对抗性验证正在取代周期性评估,那些仍以年度频率开展测试的组织,可能在现网发现差距时为时已晚。
Armadin首席执行官凯文·曼迪亚(Kevin Mandia)表示,AI显著抬升了攻击者的能力上限,组织需要以有效自主安全为核心构建防御,利用红色AI训练蓝色AI。Armadin首席技术官特拉维斯·兰哈姆(Travis Lanham)指出,公司提供受控制系统约束的进攻性AI能力,用于训练机器速度的防御体系。TENEX.ai首席执行官埃里克·福斯特(Eric Foster)表示,此次行动中AI智能体与分析师调查的大规模活动,正是组织当前实际面临的运营环境。TENEX.ai联合创始人兼首席技术官文卡塔·科帕卡(Venkata Koppaka)则强调,机器速度的攻击无法依靠人工速度的工作流响应,AI智能体以机器速度工作,人类分析师对调查过程和结果负责。










