科技
移动安全公司Lookout Inc.今日推出了名为Lookout Mobile Software Exposure Center的工具,帮助企业持续识别、评估和优先处理隐藏在员工设备上运行的移动应用中的软件暴露风险。该功能作为Lookout Mobile Endpoint Security平台的一部分提供,并使用现有的控制台和代理进行操作。Lookout指出,大多数企业安全工具都是为桌面和云环境设计的,忽视了由开源库、嵌入式开发套件和第三方API组成的移动应用。这导致了一个无法被移动设备管理平台检测到的安全漏洞缺口。随着前沿人工智能模型如Anthropic PBC的Claude Fable 5和Mythos 5的到来,寻找可利用漏洞的工作从几个月的专业研究压缩到了几个小时。Lookout通过其Threat Labs在3月份发现的DarkSword全链iOS利用框架来证明自动化攻击已经出现。该中心检查Android和iOS应用的二进制代码,并构建软件物料清单,然后将每个组件与常见的漏洞和暴露数据库及第三方威胁情报源进行比对,以标记过时库和脆弱SDK。安全团队可以查询其设备舰队中的特定应用组件,工具还会根据废弃和修补卫生情况为应用打分,并自动限制高风险应用。
SiliconANGLE2026-07-22 19:12:20