腾讯云推出AI自主渗透测试产品「无境」,43分钟拿下管理员权限

· 2026-09-04 10:27 · 5 阅读

云鼎实验室 2026-09-04 10:27 广东

以下文章来源于:腾讯安全

腾讯安全

致力于成为产业数字化升级的安全战略官,守护政府及企业的数据、系统、业务安全,为产业数字化升级保驾护航

只输入一个业务网址,不提供任何登录凭据。43分钟后,它拿到了管理员权限。

这是腾讯云全新推出的AI自主渗透测试产品「无境」

在这次真实测试中,企业录入一个授权目标后,无境自己完成侦察、利用与验证,最后交付的是高质量的测试报告与可复现与追溯的利用路径。

漏洞从披露到被利用,已缩短至数小时

在过去的几年时间里,漏洞的生命周期被持续压缩:从漏洞披露到被实际利用,时间差已从数月缩短到数小时;攻击门槛同步下探,自然语言即可生成复杂攻击脚本;基础软件潜藏多年的漏洞被批量发现,补丁速度跟不上暴露速度。

通过传统扫描器与人工渗透为主去发现漏洞,已经难以应对AI驱动的漏洞挖掘与利用,无境的推出便是为了解决这个错配难题。

让渗透测试从“纯手工”推进为“全自动”

传统渗透测试的瓶颈在于:依赖人力、成本高、覆盖窄;扫描器只做规则匹配,能报"疑似风险"、却无法证明"到底能不能被打穿"。

  • 威胁建模:识别应用指纹、安全域与认证机制,测绘攻击面、锁定高价值入口,让算力精准投放,不做全量盲扫;

  • 自主利用:智能体自主构造攻击任务与链式利用路径,生成可运行的PoC,覆盖跨模块数据流与业务逻辑缺陷;

  • 对抗性验证:以”默认这是误报、请证伪”的反向立场复核结论,配合隔离沙箱实跑,从架构层消除确认偏差与幻觉;

  • 证据沉淀:验证过的攻击面与利用手法自动沉淀为知识,下次渗透同类系统更快命中。

无境主要面向上线前检测、常态化持续渗透、攻防演练前置与业务逻辑漏洞专项四类场景,帮助企业以更低的成本、更高的频次守住暴露面。

43分钟,从0到管理员权限

正式上线前,无境团队与腾讯云安全渗透测试专家,针对同一批真实系统同台对抗,多轮测试下来,无境交出的结果已能与安全渗透测试专家相当,加上无境能7×24小时不间断运转,整体产出效率更高

两个实战案例:

  • 某在线教育SaaS平台,无境在打包的JS里定位到硬编码的JWT签名密钥,据此伪造出高权限管理员会话,随后无境在登录后的后台里找到了一个ZKAU漏洞,利用反序列化获得了执行系统命令的点,拿下了服务器权限。43分钟、9个漏洞(含1个严重)。

  • 某互联网医疗预约平台,34分钟、11个漏洞,覆盖越权读取他人处方、GraphQL内省全量泄露、短信验证码可枚举等。过程中无境主动撤回了一条误判:一个看似越权、补全参数后却不再返回敏感数据的接口,只留下真正能被打穿的漏洞。

面向企业开放试用

腾讯云无境以SaaS形态交付,开箱即用、零部署零运维,共享集群通过租户隔离保障数据安全。企业录入授权目标与资产范围,即可一键发起、分钟级获取可复现的漏洞证据报告。

>>>产品现已面向企业开放试用,企业客户可扫码申请试用。

关于腾讯云·无境

无境是腾讯云推出的AI自主渗透测试产品,以”自主发现、自主利用、自主验证、输出证据”为核心,面向上线前检测、常态化持续渗透、攻防演练前置与业务逻辑漏洞专项四类场景,帮助企业以更低的成本、更高的频次守住暴露面。

注:本文所涉实战数据来源于无境产品资料,其中实战案例已做脱敏处理;具体量化指标以官方实测口径为准。

跳转微信打开