← 返回 2026-09-15 简报

SpiderSilk 利用基于AI的扫描器猎捕外部威胁

语音播报
摘要
事件:迪拜初创公司SpiderSilk推出基于AI的扫描工具,仅需企业名称即可自动扫描数十亿IP地址,猎取外部暴露资产。 要点:技术通过模拟外部视角分析响应内容识别风险,产品Resonance能监控GitHub等平台代码库中的敏感信息泄露。 影响:帮助CISO从被动响应转向主动防御,解决企业因Vibe-Coding导致的无意数据泄露问题。

Informa TechTarget
|
SearchSecurity
Cybersecurity Dive
InformationWeek
Channel Dive
Explore our brands
Dark Reading Resource Library
Black Hat News
Omdia Cybersecurity
Advertise
NEWSLETTER SIGN-UP
Cybersecurity Topics
World
The Edge
DR Technology
Events
Resources
ENDPOINT SECURITY
CYBERSECURITY OPERATIONS
REMOTE WORKFORCE
CLOUD SECURITY

关于网络安全技术最新趋势的新闻、新闻分析和评论。

SpiderSilk 利用基于 AI 的扫描器搜寻外部威胁

这家总部位于迪拜的威胁检测初创公司使用人工智能工具扫描数十亿个 IP 地址,以发现暴露的资产、泄露的数据和零日漏洞。

Agam Shah,特约撰稿人

2026年9月12日

5分钟阅读
来源:LUIS MOREIRA 通过 ALAMY 图库照片

在搜寻影响企业的面向互联网的威胁时,总部位于迪拜的安全公司 SpiderSilk 会戴上对抗性的帽子。

该公司的扫描技术只需要公司名称,而不需要客户提供的 IP 地址和域名列表。在短短几个小时内,这些工具就会扫描数十亿个 IP 地址,并搜寻泄露的数据、资产、系统、受损凭据以及其他组织从未打算向外界暴露的信息。SpiderSilk 联合创始人兼首席安全官 Mossab Hussein 表示,其理念是模拟外部人员的视角,并利用人工智能(AI)对上下文进行情境化处理,从而发现明天可能成为攻击目标的弱点。

SpiderSilk 的工具就像一个预警系统,帮助企业在使用者利用之前识别出公开互联网上的风险。根据 SpiderSilk 的发现,企业可以采取纠正措施或修补系统以抵御威胁。

相关:ClickFix 活动滥用合法服务以实现持久访问

“组织一直在努力了解其数字存在中暴露了哪些内容。他们不知道这看起来是什么样子的,或者它会造成什么样的危害,直到为时已晚。”Hussein 说。

为什么首席信息安全官需要了解自身的暴露面

管理外部威胁并非新鲜事,但 Gartner 网络安全研究主管 Pete Shoard 表示,人工智能通过整合更多的数据点来识别外部攻击面,带来了独特的变化。Shoard 表示,威胁以机器速度发生,而企业的响应速度却较慢。首席信息安全官在应对网络安全时必须采取主动,而不是被动反应。

“整个 AI 技术确实让上下文的连接变得更加容易,使这类事情更容易获取。”Shoard 说。“十二个月前,我们 90% 是被动的,10% 是主动的。明年或后年,我们将转向 70% 主动和 30% 被动。”

对 AI 的追求使得“氛围编码”(vibe-coding)成为重大的安全威胁——在急于开发应用程序的过程中,员工可能会无意中泄露机密信息,如敏感文件、密码或 API 密钥,将其上传到 GitHub 或 GitLab 等代码仓库中。缺乏深厚技术热情的业务分析师可能在不知情的情况下,将敏感的 PDF 文件和公司资料上传到 GitHub 或 Claude Code,从而“氛围编码”出一个酷炫的企业仪表板。

SpiderSilk 的旗舰产品 Resonance 作为企业的警报系统运行,因为它可以识别在 GitHub 等代码平台的专有数据文件中暴露的资产,如域名、公司信息或其他细节。Resonance 的人工智能能力对数据进行解析、过滤和定性,“一旦通过证据确认,就会立即将该情况升级给客户。”Hussein 说。

相关:ClickFix 活动 compromising 31 家组织,滥用 Polygon 区块链

平台识别暴露的系统

SpiderSilk 扫描外部威胁的方法基于其自主研发的技术以及与 Akamai 和其他云提供商的合作。这种互联网范围的扫描涉及发送探测包以 ping(探测)数十亿台服务器。如果某个 IP 地址没有响应 ping,意味着相关联的系统未在 Internet 上暴露。如果系统拒绝连接或握手,则无法访问该系统。但这仍然不是理想的做法,因为它会暴露服务器的存在。

最大的问题在于当系统响应 ping 并表明它可以在特定端口上进行交互时。有些服务器通过显示内部人力资源(HR)系统的登录页面或显示数据库索引来做出响应。这是不安全的,因为私有数据可能通过暴露的数据库被访问。HR 登录页面可能会让黑客在窃取数据或入侵系统方面再进一步。这些数据是公开且对所有人可用的。

Hussein 解释说,SpiderSilk 的技术评估页面的内容和代码,以及视觉元素(如徽标和其他资产)。

“你可以从中判断出这构成了什么风险:它是内部系统吗?还是他们托管的某些商业软件?这是在提醒客户之前的威胁评估阶段。” Hussein 说。

相关报道:“NovaCookies”套件每月以 320 美元的价格窃取 Microsoft 365 会话

一种这样的威胁可能是内部服务器无意中暴露在互联网上。AI 可以将服务器关联回其所属的公司,从而触发警报。SpiderSilk 工具可接入第三方安全运营工具,使管理员能够采取行动。

当零日漏洞出现时,SpiderSilk 可以按需启动新的互联网扫描。威胁报告会实时生成并推送到客户的内部系统,以保持信息同步。

“问题不仅仅是:我是否有漏洞?而是:我是否拥有运行该软件的所有系统的记录?” Hussain 说。

Resonance 的 AI 智能体平台 SilkRunner 可以为 AI 智能体建立应用修复的工作流程。智能体可以通过将易受攻击的系统与资产清单进行比对、检查软件版本以及审查更新说明来启动工作。人类在这一过程中扮演着重要角色。

“必须有人来说:‘继续应用它’,或者拒绝,或者返回并对其进行完善。” Hussein 说。

中东地区的全球参与者

在线的攻击面很多,例如社交媒体、云或工业系统。分析师表示,一家提供商不可能在所有领域都成为专家。

Forrester Research 的安全与风险高级分析师 Erik Nost 表示:“大多数安全供应商现在都在其产品中提供某种形式的主动安全平台。”他列举了监控企业互联网面向资产的大型厂商,如 Palo Alto 的 Expanse 和 CrowdStrike 的 Falcon Surface。

Hussein 表示,SpiderSilk 通过其 AI 工具和自有扫描基础设施与竞争对手区分开来。它也不从 Shodan 或 Censys 等提供商购买数据集,而许多竞争对手都使用这些数据。运行自己的扫描使 SpiderSilk 能够发现其他厂商可能忽略的暴露系统和盲点。

J. Gold Associates 的首席分析师 Jack Gold 表示,与巨头相比,SpiderSilk 可以在快速变化的网络安全格局中迅速转变方向,并适应企业或垂直领域的需求。但他警告说,企业不太可能从 Cisco、CrowdStrike、Wiz、Microsoft 等厂商那里撤换现有的安全产品。

Gold 说:“SpiderSilk 必须证明他们能找到问题并提供比大公司更好的保护。”

Gartner 的 Shoard 表示,中东市场往往具有封闭性,而 SpiderSilk 作为该地区的企业可能拥有网络优势。在迪拜寻找人才是一项挑战,但该酋长国正逐渐崛起为全球科技中心,情况正在发生变化。

SpiderSilk成立于2019年,目前拥有55名员工,其约一半的收入来自美国。该公司于2025年5月被CPX Holding收购,后者是一家由G42支持的网络安全解决方案公司,而G42是一家与阿拉伯联合酋长国政府有关联的人工智能开发公司。

“如果你能证明你的产品在美国这样 unbiased(无偏见)且竞争激烈的市场中获得了高质量收入,那就证明了该产品具有价值,”Hussein表示。“我们从第一天起就走向全球。”

阅读更多相关内容:

DR 全球中东与非洲地区

关于作者

阿加姆·沙阿

特约撰稿人

阿加姆·沙阿从事企业IT报道已超过十年。除了机器学习、硬件和芯片领域外,他对武术和俄罗斯也感兴趣。

希望更多Dark Reading的文章出现在您的Google搜索结果中?
立即添加我们

更多见解

行业报告

云安全现状:最新挑战

组织如何管理事件响应

企业如何开发安全应用

深入RSAC 2026:安全领袖揭示重新定义防御策略的风险

Black Hat USA 2025的重要新闻与见解

获取更多研究

网络研讨会

2027年网络安全展望

威胁暴露分析:衡量和传达安全风险

基准分数是一个虚假信号

构建有效的红队:超越渗透测试

如何在不被淹没的情况下利用威胁情报:零噪音方法

更多网络研讨会

您可能还喜欢

端点安全

滑动、插入、沦陷:研究人员发现黑客攻击汽车的新方式
作者:罗伯特·莱莫斯
2026年1月23日

端点安全

两起独立活动针对企业大语言模型窃取机密
作者:伊丽莎白·蒙塔尔巴诺
2026年1月12日

端点安全

亲俄黑客利用Linux虚拟机隐藏在Windows中
作者:亚历山大·库拉菲
2025年11月4日

端点安全

不死操作系统困扰企业安全网络
作者:法米达·Y·拉希德
2025年10月1日

DR技术最新文章

端点安全

SpiderSilk使用基于AI的扫描仪搜寻外部威胁

2026年9月12日

工业控制/运营技术安全

新兴工业协议族如何使OT面临风险

2026年8月22日

网络风险

硬件制造商实施后量子密码学,以应对迫近的安全威胁

2026年8月21日

身份与访问管理安全

Cyera收购Oasis Security的核心在于AI代理控制

2026年8月14日

阅读更多DR技术内容

发现更多内容

Black Hat
Omdia
与我们合作
关于我们
认识编辑团队
广告合作
重印许可
加入我们

新闻通讯订阅

关注我们

版权所有 © 2026 TechTarget, Inc. d/b/a Informa TechTarget。本网站由Informa TechTarget拥有并运营,它是全球网络的一部分,旨在告知、影响并连接世界各地的技术买家和卖家。所有版权归其所有。Informa PLC的注册办公室位于5 Howick Place, London SW1P 1WG。在英格兰和威尔士注册。TechTarget, Inc.的注册办公室位于275 Grove St. Newton, MA 02466。

首页|
Cookie政策|
隐私权|
使用条款
您的隐私选择

原文链接:https://www.darkreading.com/endpoint-security/spidersilk-hunts-external-threats-ai-scanning
来源:Dark Reading
以上内容由 AI 自动翻译,仅供参考。
← 返回简报