世界太吵,来原声听播客

a16z

AI红队今年已挖出90多个零日,人类来不及守在防御环路里

Armiden用AI对客户网络发起黑盒攻击,2026年初至今已挖出90多个零日漏洞;攻防节奏被压缩到微秒级,留给人工决策的窗口正在消失。

网络安全AI红队零日漏洞自主防御安全创业

原视频在 YouTube 上放不出来,用音频听:

想看懂AI如何重写安全产品逻辑、下一波安全创业机会在哪的创业者和投资人,这集给出具体打法和数字。

核心论点 · 点时间戳可跳到原声

2:01

二次创业:不想错过AI换代

Kevin Mandia做了30年安全后决定重新下场,不是因为想当连续创业者,而是见到Travis Lanham、David Slater、Evan Pena这几位创始人后觉得非加入不可。他说自己过去30年的经验在AI时代几乎「清零」——但判断自己能帮这支团队把客户现在就需要的东西做出来,于是选择加入而不是继续做投资人。

— Kevin Mandia
6:06

AI攻击的优势是规模和速度

人类入侵者精力有限,往往只能选一条路径深入;AI没有这个限制,可以同时尝试大量路径。同一件事AI一微秒就能做完,换成人工需要70个人才能做到。Mandia也指出AI目前还不够「隐蔽」,容易因为反复攻击已经攻破的目标点而被识别出节奏异常,但在找漏洞、写exploit这类结构化任务上,AI已经足够强,不需要等更聪明的模型出现。

— Kevin Mandia
11:12

没有强攻就练不出强防

Armiden的产品逻辑是先建「进攻」再建「防御」:先做Armiden Red,用AI模拟顶级攻击方对客户网络发起hyper attack,把所有服务、路由、资产映射成一份metadata底图,之后低成本地「心跳式」轮询网络变化,一旦出现新漏洞情报或网络改动就立刻针对变化重新开打,目标是在CVE公布之前就先一步判断这个漏洞到底能不能被真实利用。

— Kevin Mandia
16:22

90多个零日,全是黑盒测出来

自2026年1月以来,Armiden仅凭从互联网外部发起的黑盒测试,就在Fortune 500级别客户的生产环境里找到90多个零日漏洞,而且客户大多心存感激——因为这和「给你源码扫出一堆噪音」的漏洞发现完全不同。Armiden发现后通常48小时内就联系CISO说「你的DMZ里有远程代码执行」,对方直接进入应急响应模式,而不是走常规的pen test流程。

— Kevin Mandia
23:45

防御环路里不能再有人

Mandia认为战术层面的自动防御不能有人在回路里——速度要求必须由AI去「止血」。他打比方说一旦被突破,攻击方的agentic命令与控制会在系统内部以惊人速度扩散:人类一次只能手敲一条命令横向移动,AI却能同时做上千件事。所以Armiden Blue的方向是让EDR、防火墙这类防御平台自动生成补偿性控制,先扎住伤口,后续处理再交给人或更成熟的agentic系统。

— Kevin Mandia
27:52

Hugging Face事件:低估了模型能力

谈到Hugging Face的事故,Mandia说这符合他见过的每一次技术范式转移的规律——人们总是低估对手(这次是模型本身)的能力,事后复盘才发现本可以加上一些确定性护栏。他认为问题出在AI研发的人和有安全经验的人很难拼在一起:前者追逐创新速度,后者懂得怎么把猛兽关进笼子但不懂AI。Armiden自己做攻击agent时,靠红队出身的人被动审查每一条prompt,大多数被杀掉的agent不是因为不安全,而是在瞎跑浪费钱。

— Kevin Mandia
29:57

20条杀伤链,开源闭源打平

Armiden用真实攻击者在客户现场走过的20条完整kill chain做评测,结果不论开源权重模型还是最先进的闭源模型,没有一个能完整走完超过8条——两类模型最后停在同一个地方,差别只在速度和成本:闭源更快,但开源靠跑得更久能追到同样的终点。这说明在网络安全这个垂类里,开源和闭源模型的能力差距比其他领域小得多。

— Kevin Mandia
39:17

这次创业,打法和Mandiant完全不同

Mandiant是2004年自筹资金、盈利驱动做起来的,因为当时没人相信「安全漏洞不可避免」这个前提,几乎没有竞争。Armiden不一样——顺风很大,但必须靠融资、靠建销售和国际化去抢时间窗口。Mandia提到Wiz从发布第一款产品到年化收入过1亿美元只用了18个月,Armiden的目标是比这更快;他认为今天唯一能建立壁垒的办法就是不断重复「拿下客户、让客户满意、再重复」,因为代码优势六个月后就会被对手追平。

— Kevin Mandia

原话 · 已逐字校验

What AI does in a microsecond would take 70 humans. They can't even do it. It's apples to oranges.

AI一微秒做完的事,需要70个人才能做到,而且人根本做不到,这完全不是一个量级。

Kevin Mandia6:06

You don't have a defense unless you have a great offense to go up against.

除非你有一支强大的进攻队伍来对练,否则你根本没有防御可言。

Kevin Mandia11:12

Armiden since January this year, in 2026, we have found over 90 zero days at customer sites, all in production.

自2026年1月以来,Armiden在客户的生产环境里发现了90多个零日漏洞。

Kevin Mandia16:22

It's like the balloon popped. You know, so it gets in. It's just like, they're gone. The whole defense apparatus just popped.

就像气球被戳破了一样,它一旦钻进来,整套防御机制瞬间就垮了。

Kevin Mandia23:45

we had no model go through the entire kill chains of more than eight.

没有一个模型能完整走完超过8条攻击链。

Kevin Mandia29:57

Get customer, make customer happy, repeat.

拿下客户、让客户满意、再重复。

Kevin Mandia46:19

数字与实体

Armiden发现的零日漏洞数(2026年至今)90多个16:22
模型跑通的最长攻击链(共20条测试)最多跑通8条29:57
团队成员职业生涯累计红队覆盖的Fortune 100公司数99/100家35:14
RSA主舞台演讲者中Mandiant校友占比43%39:17
Wiz从发布首款产品到年化收入(ARR)超1亿美元用时18个月40:18

术语

zero day零日漏洞
厂商尚未发布补丁、可被直接利用的未知安全漏洞
CVE通用漏洞披露编号
公开漏洞数据库使用的标准化编号系统
SOC安全运营中心
企业内负责监测与响应安全事件的团队或系统
EDR端点检测与响应
监测终端设备异常行为并自动响应入侵的安全产品
kill chain攻击链/杀伤链
攻击者从入侵到达成目标所经历的完整步骤序列

收听指南

谁该听

网络安全领域创业者、投资人,以及企业CISO或安全负责人,想了解AI攻防节奏变化的人

可跳过

过了35分钟后关于融资与销售打法的部分偏通用创业方法论,纯技术向听众可跳过