Arista引入AI漏洞检测,9月9日将批量发布多份安全公告
Arista Networks近日提前通知客户,由于将AI引入漏洞检测流程,9月9日将在其安全公告页面发布多份涉及EOS和VeloCloud产品的安全公告。该公司表示,此次安全更新数量将高于以往,提前通知旨在帮助客户做好应对准备。
Arista总裁兼首席技术官Kenneth Duda与网络安全领域副总裁兼首席信息安全官Jason Bevis在博客中写道,未来至少几个月内,随着持续解决新工具发现的问题,安全公告的发布数量预计将有所提升,并以批量形式发布。完整的公告详情,包括具体的CVE信息、严重性评分、受影响版本及修复建议,将于9月9日正式发布。
两位高管透露,公告数量激增源于与Anthropic、谷歌、OpenAI等机构的合作,将基础模型的AI安全能力整合进现有的软件安全流程。通过使用Mythos、Daybreak等模型,以及提前参与Project Glasswing等项目,Arista将AI驱动的漏洞发现与评估能力叠加到现有安全漏洞管理流程之上,使安全审查更全面、运行速度更快。
他们表示:“我们正进入一个前沿AI能够在数分钟内发现并利用软件漏洞的时代。这种能力是把双刃剑,全球应用和基础设施软件行业披露的漏洞数量将大幅攀升。”回顾过去一年,Arista平均每月发布约两份安全公告,本次具体数量尚不明朗。
- 2026-09-04 11:25 | 澎湃新闻:Arista提前预警:AI驱动安全检测将引发大量漏洞披露阅读原文
Arista Networks近日采取了一项不同寻常的举措,提前通知客户:下周将发布多份安全公告,涉及Arista EOS和VeloCloud产品。该公司表示,由于将AI引入漏洞检测流程,此次安全更新的数量将高于以往,提前通知旨在帮助客户做好应对准备。Arista总裁兼首席技术官Kenneth Duda与网络安全领域副总裁兼首席信息安全官Jason Bevis在一篇博客文章中写道:"我们提前公告这一消息,是为了让你们的团队有所准备。在未来至少几个月内,随着我们持续解决新工具发现的问题,预计安全公告的发布数量将有所提升,并以批量形式发布。我们知道,有规律的发布节奏比毫无预警、零散发布的公告更便于...