Edgescan推出Atomic,支持按需自主渗透测试
传统渗透测试项目依赖排期的缺点,正通过一项新能力得到弥补。
这项新的自主能力可在计划内渗透测试之间,按需提供以情报驱动的安全测试。
都柏林,2026年10月7日 /PRNewswire/ -- Edgescan今日宣布推出Edgescan Atomic。这是一项建立在代理式AI和Edgescan现有安全情报之上的自主渗透测试能力。Edgescan Atomic既可运行在Edgescan现有的持续安全平台之上,也可作为独立的代理式渗透测试解决方案运行。
企业需要确信自己能够抵御AI驱动的网络攻击。Edgescan表示,Atomic旨在提供企业所需的持续、快速、按需的强大攻击性验证层,以便快速验证其安全态势。
Edgescan Atomic可以独立运行,但如果由Edgescan Intelligence提供支持,其效果会显著增强。这些支持包括历史扫描数据、PTaaS结果、误报数据、已验证漏洞、资产上下文、认证工作流、API信息以及历史评估数据。这使Atomic在探索并验证潜在攻击路径时,拥有更丰富的起点。
Atomic将经过验证的安全情报、代理式AI与Edgescan Harness结合在一起,后者用于控制AI可以做什么、不能做什么。Edgescan表示,Harness会执行预定义的范围、权限、审批和策略,使Atomic能够像攻击者一样进行推理和适应,同时让其行为保持可控且可审计。这为企业提供了一种在不放弃监督的情况下使用自主渗透测试的方式。
Edgescan表示,Atomic可提供:
- 为安全团队带来更快的验证。团队可以立即启动自主测试;如果此前已有目标元数据,可据此开展深度评估。验证由代理式验证团队完成,并在需要时由人工专家介入。
- 为安全运营和应用安全团队提供更深入、噪音更少的覆盖。Atomic旨在识别业务逻辑和访问控制漏洞,例如不安全直接对象引用(IDOR)、授权薄弱以及访问控制失效,并在结果提交给分析师之前以证据验证发现,从而减少调查和分诊工作量。
- 在增强控制力的同时实现可预测成本。其许可模式提供明确的测试预算,而Harness则通过范围限制、日志记录和策略执行来约束AI行为。
Edgescan首席执行官Eoin Keary表示:“Edgescan Atomic解决了传统渗透测试的一个根本性局限:AI驱动的威胁环境,以及应用代码变化的速度。Atomic让客户能够在任何需要的时候启动自主渗透测试,把更多控制权、更大灵活性和更快的安全验证能力直接交到他们手中。”
关于Edgescan
Edgescan是一家网络安全公司,为成熟的企业安全团队提供持续的应用和网络安全测试。该公司提供完整的“渗透测试即服务”(PTaaS)能力范围,从自动化漏洞扫描到专家主导的渗透测试,并将AI驱动的自动化与人工验证结合起来,以提供持续可见性和高准确性。公司表示,通过将ASM、API、Web、移动端和网络测试等多个安全孤岛整合到单一平台中,Edgescan能够提供经过验证、可执行的发现结果,几乎没有误报,并由直接参与发现问题的CREST认证专家提供支持。更多信息请访问www.edgescan.com。










