事件经过
Snyk 宣布(2026 年 8 月 4 日,美国黑帽大会)Evo 持续攻击安全正式上线 — 自主 AI 驱动的渗透测试加上"Agent Red Teaming",可针对运行中的 AI agent 模拟提示注入和工具/agent 滥用 — 同时推出升级的 AI-SPM、自主补救 agent 预览版和 Snyk Secrets GA 版本,支持 agentic dev 生命周期。
影响分析
这是来自领先 AppSec/AI 安全厂商的重大平台扩展,它将生产 AI agent 的持续自主红队运营落地,而不是定期渗透测试 — 直接解决五眼联盟和 Gartner 指出的机器速度利用缺口。
适用范围
运行 agentic 开发管道的 AppSec 和 AI 平台安全团队现在应该进行评估;鉴于 Snyk 现有的安装基础,具有广泛的企业覆盖范围。