2026年8月31日--全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)旗下全球企業AI資安領導品牌TrendAI™宣布,其代號為AESIR的代理式漏洞修復引擎(agentic exploit-remediation engine)在加州大學柏克萊分校(University of California, Berkeley)建立的獨立評測基準CyberGym中取得第一名。
CyberGym是一項專門評估AI驅動資安工具效能、由加州大學柏克萊分校建立的資安基準測試。該測試針對188個大型開源軟體專案中的1,507個已確認漏洞,評估AI資安工具的能力。這些開源軟體廣泛應用於各類企業環境。TrendAI™以97%的成功率超越目前排行榜上的所有參測者,較先前排名第一的參測者,於2026年8月8日創下的93.2%成績高出近4個百分點。
TrendAI™平台暨業務長及TrendAI™負責人金敬秀(Rachel Jin)表示:「CyberGym的驗證,重新定義了企業採用AI所能實現的可能性。這場競賽的重點,不是搶先發現漏洞,而是縮短曝險空窗期。過去,資安防禦的核心問題在於從漏洞發現到遭受攻擊之間的時間差;我們的任務,就是透過將曝險時間壓縮至趨近於零,讓這段時間差不再成為攻擊者可乘之隙。我們的優勢,在於能更快速地將經過驗證的漏洞情報轉化為有效的風險降低措施。」
TrendAI™運用來自Anthropic、DeepSeek、Google與OpenAI四家業者的七個AI模型,最大化漏洞偵測與漏洞修復的準確性,並以一個核心目標打造整套系統:比攻擊者利用漏洞的速度更快地縮短曝險空窗期。
整個流程從漏洞發現開始,透過AI規模化辨識、找出傳統靜態方法容易忽略的漏洞。接著,每一項發現都會經過驗證,並轉化為可運作的概念驗證(Proof of Concept, PoC),讓資安團隊在大量警報與雜訊淹沒真正風險之前,就能掌握漏洞的可利用性與實際業務風險。完成驗證後,TrendAI™隨即降低風險,將經驗證的漏洞情報轉化為偵測機制與虛擬修補,無需等待傳統修補週期完成。最後這個步驟,正是TrendAI™的方法與代理式資安(agentic security)應用之所以與眾不同的關鍵。這項能力建立在TrendAI™ ZDI超過20年的漏洞研究與漏洞利用情報之上,為系統奠定深厚的實務知識基礎,深入了解漏洞如何被發現、驗證及利用。
AI正在壓縮漏洞從「發現」到「遭利用」之間的時間,因此風險降低也必須比傳統修補週期更快,而不能只是等待修補週期完成。透過將經過驗證的漏洞情報轉化為虛擬修補TrendAI™將曝險空窗期從數週縮短至盡可能接近零,讓漏洞管理從被動修補轉向主動防禦。
TrendAI™的代理式漏洞修復引擎亦能動態發現正在真實環境中積極利用漏洞的威脅行為者,讓資安團隊能即時掌握漏洞遭到實際利用的情況。TrendAI™的真實世界威脅情報層同樣以降低曝險為核心,在攻擊者利用漏洞之前,提前降低企業曝險程度。
關於TrendAI™
TrendAI™為全球企業AI資安領導品牌,亦是Trend Micro旗下的企業事業群,致力於為企業提供全面的AI可視性與整合式資安防護,達到建立信任、驅動創新並降低風險的目標。TrendAI™深受遍及185個國家的大型企業與政府機構信賴,提供從身分識別、基礎架構到資料的全方位防護,全面守護企業組織的資訊安全。《財星》(Fortune)全球500 大企業仰賴TrendAI™,透過世界領先的威脅與攻擊情報,最多可提前三個月降低風險並阻止威脅。