世界太吵,來原聲聽播客

a16z

AI紅隊今年已挖出90多個零日,人類來不及守在防禦環路里

Armiden用AI對客戶網絡發起黑盒攻擊,2026年初至今已挖出90多個零日漏洞;攻防節奏被壓縮到微秒級,留給人工決策的窗口正在消失。

網絡安全AI紅隊零日漏洞自主防禦安全創業

原視頻在 YouTube 上放不出來,用音頻聽:

想看懂AI如何重寫安全產品邏輯、下一波安全創業機會在哪的創業者和投資人,這集給出具體打法和數字。

核心論點 · 點時間戳可跳到原聲

2:01

二次創業:不想錯過AI換代

Kevin Mandia做了30年安全後決定重新下場,不是因為想當連續創業者,而是見到Travis Lanham、David Slater、Evan Pena這幾位創始人後覺得非加入不可。他說自己過去30年的經驗在AI時代幾乎「清零」——但判斷自己能幫這支團隊把客戶現在就需要的東西做出來,於是選擇加入而不是繼續做投資人。

— Kevin Mandia
6:06

AI攻擊的優勢是規模和速度

人類入侵者精力有限,往往只能選一條路徑深入;AI沒有這個限制,可以同時嘗試大量路徑。同一件事AI一微秒就能做完,換成人工需要70個人才能做到。Mandia也指出AI目前還不夠「隱蔽」,容易因為反覆攻擊已經攻破的目標點而被識別出節奏異常,但在找漏洞、寫exploit這類結構化任務上,AI已經足夠強,不需要等更聰明的模型出現。

— Kevin Mandia
11:12

沒有強攻就練不出強防

Armiden的產品邏輯是先建「進攻」再建「防禦」:先做Armiden Red,用AI模擬頂級攻擊方對客戶網絡發起hyper attack,把所有服務、路由、資產映射成一份metadata底圖,之後低成本地「心跳式」輪詢網絡變化,一旦出現新漏洞情報或網絡改動就立刻針對變化重新開打,目標是在CVE公布之前就先一步判斷這個漏洞到底能不能被真實利用。

— Kevin Mandia
16:22

90多個零日,全是黑盒測出來

自2026年1月以來,Armiden僅憑從互聯網外部發起的黑盒測試,就在Fortune 500級別客戶的生產環境裡找到90多個零日漏洞,而且客戶大多心存感激——因為這和「給你源碼掃出一堆噪音」的漏洞發現完全不同。Armiden發現後通常48小時內就聯繫CISO說「你的DMZ裡有遠程代碼執行」,對方直接進入應急響應模式,而不是走常規的pen test流程。

— Kevin Mandia
23:45

防禦環路里不能再有人

Mandia認為戰術層面的自動防禦不能有人在迴路裡——速度要求必須由AI去「止血」。他打比方說一旦被突破,攻擊方的agentic命令與控制會在系統內部以驚人速度擴散:人類一次只能手敲一條命令橫向移動,AI卻能同時做上千件事。所以Armiden Blue的方向是讓EDR、防火牆這類防禦平臺自動生成補償性控制,先扎住傷口,後續處理再交給人或更成熟的agentic系統。

— Kevin Mandia
27:52

Hugging Face事件:低估了模型能力

談到Hugging Face的事故,Mandia說這符合他見過的每一次技術範式轉移的規律——人們總是低估對手(這次是模型本身)的能力,事後復盤才發現本可以加上一些確定性護欄。他認為問題出在AI研發的人和有安全經驗的人很難拼在一起:前者追逐創新速度,後者懂得怎麼把猛獸關進籠子但不懂AI。Armiden自己做攻擊agent時,靠紅隊出身的人被動審查每一條prompt,大多數被殺掉的agent不是因為不安全,而是在瞎跑浪費錢。

— Kevin Mandia
29:57

20條殺傷鏈,開源閉源打平

Armiden用真實攻擊者在客戶現場走過的20條完整kill chain做評測,結果不論開源權重模型還是最先進的閉源模型,沒有一個能完整走完超過8條——兩類模型最後停在同一個地方,差別只在速度和成本:閉源更快,但開源靠跑得更久能追到同樣的終點。這說明在網絡安全這個垂類裡,開源和閉源模型的能力差距比其他領域小得多。

— Kevin Mandia
39:17

這次創業,打法和Mandiant完全不同

Mandiant是2004年自籌資金、盈利驅動做起來的,因為當時沒人相信「安全漏洞不可避免」這個前提,幾乎沒有競爭。Armiden不一樣——順風很大,但必須靠融資、靠建銷售和國際化去搶時間窗口。Mandia提到Wiz從發布第一款產品到年化收入過1億美元只用了18個月,Armiden的目標是比這更快;他認為今天唯一能建立壁壘的辦法就是不斷重複「拿下客戶、讓客戶滿意、再重複」,因為代碼優勢六個月後就會被對手追平。

— Kevin Mandia

原話 · 已逐字校驗

What AI does in a microsecond would take 70 humans. They can't even do it. It's apples to oranges.

AI一微秒做完的事,需要70個人才能做到,而且人根本做不到,這完全不是一個量級。

Kevin Mandia6:06

You don't have a defense unless you have a great offense to go up against.

除非你有一支強大的進攻隊伍來對練,否則你根本沒有防禦可言。

Kevin Mandia11:12

Armiden since January this year, in 2026, we have found over 90 zero days at customer sites, all in production.

自2026年1月以來,Armiden在客戶的生產環境裡發現了90多個零日漏洞。

Kevin Mandia16:22

It's like the balloon popped. You know, so it gets in. It's just like, they're gone. The whole defense apparatus just popped.

就像氣球被戳破了一樣,它一旦鑽進來,整套防禦機制瞬間就垮了。

Kevin Mandia23:45

we had no model go through the entire kill chains of more than eight.

沒有一個模型能完整走完超過8條攻擊鏈。

Kevin Mandia29:57

Get customer, make customer happy, repeat.

拿下客戶、讓客戶滿意、再重複。

Kevin Mandia46:19

數字與實體

Armiden發現的零日漏洞數(2026年至今)90多個16:22
模型跑通的最長攻擊鏈(共20條測試)最多跑通8條29:57
團隊成員職業生涯累計紅隊覆蓋的Fortune 100公司數99/100家35:14
RSA主舞臺演講者中Mandiant校友佔比43%39:17
Wiz從發布首款產品到年化收入(ARR)超1億美元用時18個月40:18

術語

zero day零日漏洞
廠商尚未發布補丁、可被直接利用的未知安全漏洞
CVE通用漏洞披露編號
公開漏洞數據庫使用的標準化編號系統
SOC安全運營中心
企業內負責監測與響應安全事件的團隊或系統
EDR端點檢測與響應
監測終端設備異常行為並自動響應入侵的安全產品
kill chain攻擊鏈/殺傷鏈
攻擊者從入侵到達成目標所經歷的完整步驟序列

收聽指南

誰該聽

網絡安全領域創業者、投資人,以及企業CISO或安全負責人,想了解AI攻防節奏變化的人

可跳過

過了35分鐘後關於融資與銷售打法的部分偏通用創業方法論,純技術向聽眾可跳過