AI红队今年已挖出90多个零日,人类来不及守在防御环路里
Armiden用AI对客户网络发起黑盒攻击,2026年初至今已挖出90多个零日漏洞;攻防节奏被压缩到微秒级,留给人工决策的窗口正在消失。
原视频在 YouTube 上放不出来,用音频听:
核心论点 · 点时间戳可跳到原声
二次创业:不想错过AI换代
Kevin Mandia做了30年安全后决定重新下场,不是因为想当连续创业者,而是见到Travis Lanham、David Slater、Evan Pena这几位创始人后觉得非加入不可。他说自己过去30年的经验在AI时代几乎「清零」——但判断自己能帮这支团队把客户现在就需要的东西做出来,于是选择加入而不是继续做投资人。
— Kevin MandiaAI攻击的优势是规模和速度
人类入侵者精力有限,往往只能选一条路径深入;AI没有这个限制,可以同时尝试大量路径。同一件事AI一微秒就能做完,换成人工需要70个人才能做到。Mandia也指出AI目前还不够「隐蔽」,容易因为反复攻击已经攻破的目标点而被识别出节奏异常,但在找漏洞、写exploit这类结构化任务上,AI已经足够强,不需要等更聪明的模型出现。
— Kevin Mandia没有强攻就练不出强防
Armiden的产品逻辑是先建「进攻」再建「防御」:先做Armiden Red,用AI模拟顶级攻击方对客户网络发起hyper attack,把所有服务、路由、资产映射成一份metadata底图,之后低成本地「心跳式」轮询网络变化,一旦出现新漏洞情报或网络改动就立刻针对变化重新开打,目标是在CVE公布之前就先一步判断这个漏洞到底能不能被真实利用。
— Kevin Mandia90多个零日,全是黑盒测出来
自2026年1月以来,Armiden仅凭从互联网外部发起的黑盒测试,就在Fortune 500级别客户的生产环境里找到90多个零日漏洞,而且客户大多心存感激——因为这和「给你源码扫出一堆噪音」的漏洞发现完全不同。Armiden发现后通常48小时内就联系CISO说「你的DMZ里有远程代码执行」,对方直接进入应急响应模式,而不是走常规的pen test流程。
— Kevin Mandia防御环路里不能再有人
Mandia认为战术层面的自动防御不能有人在回路里——速度要求必须由AI去「止血」。他打比方说一旦被突破,攻击方的agentic命令与控制会在系统内部以惊人速度扩散:人类一次只能手敲一条命令横向移动,AI却能同时做上千件事。所以Armiden Blue的方向是让EDR、防火墙这类防御平台自动生成补偿性控制,先扎住伤口,后续处理再交给人或更成熟的agentic系统。
— Kevin MandiaHugging Face事件:低估了模型能力
谈到Hugging Face的事故,Mandia说这符合他见过的每一次技术范式转移的规律——人们总是低估对手(这次是模型本身)的能力,事后复盘才发现本可以加上一些确定性护栏。他认为问题出在AI研发的人和有安全经验的人很难拼在一起:前者追逐创新速度,后者懂得怎么把猛兽关进笼子但不懂AI。Armiden自己做攻击agent时,靠红队出身的人被动审查每一条prompt,大多数被杀掉的agent不是因为不安全,而是在瞎跑浪费钱。
— Kevin Mandia20条杀伤链,开源闭源打平
Armiden用真实攻击者在客户现场走过的20条完整kill chain做评测,结果不论开源权重模型还是最先进的闭源模型,没有一个能完整走完超过8条——两类模型最后停在同一个地方,差别只在速度和成本:闭源更快,但开源靠跑得更久能追到同样的终点。这说明在网络安全这个垂类里,开源和闭源模型的能力差距比其他领域小得多。
— Kevin Mandia这次创业,打法和Mandiant完全不同
Mandiant是2004年自筹资金、盈利驱动做起来的,因为当时没人相信「安全漏洞不可避免」这个前提,几乎没有竞争。Armiden不一样——顺风很大,但必须靠融资、靠建销售和国际化去抢时间窗口。Mandia提到Wiz从发布第一款产品到年化收入过1亿美元只用了18个月,Armiden的目标是比这更快;他认为今天唯一能建立壁垒的办法就是不断重复「拿下客户、让客户满意、再重复」,因为代码优势六个月后就会被对手追平。
— Kevin Mandia原话 · 已逐字校验
What AI does in a microsecond would take 70 humans. They can't even do it. It's apples to oranges.
AI一微秒做完的事,需要70个人才能做到,而且人根本做不到,这完全不是一个量级。
Kevin Mandia6:06
You don't have a defense unless you have a great offense to go up against.
除非你有一支强大的进攻队伍来对练,否则你根本没有防御可言。
Kevin Mandia11:12
Armiden since January this year, in 2026, we have found over 90 zero days at customer sites, all in production.
自2026年1月以来,Armiden在客户的生产环境里发现了90多个零日漏洞。
Kevin Mandia16:22
It's like the balloon popped. You know, so it gets in. It's just like, they're gone. The whole defense apparatus just popped.
就像气球被戳破了一样,它一旦钻进来,整套防御机制瞬间就垮了。
Kevin Mandia23:45
we had no model go through the entire kill chains of more than eight.
没有一个模型能完整走完超过8条攻击链。
Kevin Mandia29:57
Get customer, make customer happy, repeat.
拿下客户、让客户满意、再重复。
Kevin Mandia46:19
数字与实体
| Armiden发现的零日漏洞数(2026年至今) | 90多个 | 16:22 |
| 模型跑通的最长攻击链(共20条测试) | 最多跑通8条 | 29:57 |
| 团队成员职业生涯累计红队覆盖的Fortune 100公司数 | 99/100家 | 35:14 |
| RSA主舞台演讲者中Mandiant校友占比 | 43% | 39:17 |
| Wiz从发布首款产品到年化收入(ARR)超1亿美元用时 | 18个月 | 40:18 |
术语
- zero day零日漏洞
- 厂商尚未发布补丁、可被直接利用的未知安全漏洞
- CVE通用漏洞披露编号
- 公开漏洞数据库使用的标准化编号系统
- SOC安全运营中心
- 企业内负责监测与响应安全事件的团队或系统
- EDR端点检测与响应
- 监测终端设备异常行为并自动响应入侵的安全产品
- kill chain攻击链/杀伤链
- 攻击者从入侵到达成目标所经历的完整步骤序列
收听指南
网络安全领域创业者、投资人,以及企业CISO或安全负责人,想了解AI攻防节奏变化的人
过了35分钟后关于融资与销售打法的部分偏通用创业方法论,纯技术向听众可跳过