法国网络安全公司Filigran SAS于9月1日发布OpenAEV v3,新增名为Attack Chaining(攻击链)的能力,可将单个攻击模拟串联成一条连续运行的攻击路径。该功能随OpenAEV v3一同上线,旨在解决真实入侵中攻击者根据每一步发现动态调整下一步动作的问题。

据Filigran介绍,真实入侵很少止步于单一技术:侦察找到目标,凭证转储获得密码,密码打开下一台机器,每一步都依赖上一步的发现。单点技术测试和预置脚本虽然能发现特定弱点,但无法根据攻击者中途获取的信息进行调整。OpenAEV的攻击链机制将每次动作的产出记录为结构化数据,包括密码、开放端口或权限集合,引擎在运行时读取这些数据以决定下一步动作。一个有效的凭证会将攻击向网络深处推进,若存在多条可行路径则分支运行,任何控制措施阻断某一步时,该链路即在此终止。安全团队可以自行使用技术、载荷或自定义动作组装逻辑,并为每次跳转设置条件。

攻击运行时,交互式图表会实时显示从首个动作到目标的全过程,包括横向移动和分支。点击具体发现可查看该动作被触发的原因。Filigran表示,该图旨在暴露关键阻塞点,即删除单个步骤即可使整条路径失效的环节,这样团队只需修复一处控制,而无需对整个攻击链逐一排查。

同一引擎支持两种运行模式。操作员可手动构建逻辑并逐步执行;在智能体主导模式下,用户以自然语言设定目标和范围,人工智能智能体自行构建并调整攻击链,还能生成钓鱼邮件和落地页用于社会工程步骤。Filigran联合创始人Julien Richard表示:“安全验证必须随攻击者的运作方式演进。目标不再仅仅是证明我们能阻止单个技术,而是要理解这些技术能否组合成一条通往真实入侵的路径。”产品管理副总裁Jean-Philippe Salles称,验证结果“只有在安全团队能够追溯生成该结果的逻辑时,才具有可操作性”。

Filigran发布的《威胁管理现状》调查覆盖550名安全决策者和从业者,结果显示88%的受访者依赖手动流程进行攻击模拟,97%的受访者难以判断自身暴露面是否可能被利用。

OpenAEV v3还包含另外四项更新:重新设计的主仪表盘“对抗性暴露指挥中心”将安全态势、模拟结果和检测覆盖整合到单一视图中;“对抗性暴露评分”汇总各暴露源的验证结果;新增红队注入器,可针对基于大语言模型的聊天机器人和智能体运行对抗模拟,使用与验证终端和邮件防御相同的引擎;报告功能可一键生成PDF。

OpenAEV v3即日起向所有用户开放,Attack Chaining功能仅限企业版使用。Filigran成立于2022年,已累计融资超过1亿美元,其中包括2024年10月的3500万美元和2025年10月的5800万美元融资。投资方包括Eurazeo SE、Insight Partners LP、Accel Partners LP和Deutsche Telekom AG。