| 活动 | |
| 漏洞评估平台 | |
| 黑盒审计平- Pentest Arena | 早期测试开放中,邀请码制 邮件 z9014@zast.ai 或 Discord 申请 |
就在上个月,我们开放了 ZAST.AI 漏洞评估平台的免费访问通道——快速验证、IDE 插件、静态扫描、Generic CI/CD 全覆盖。过去几周里,我们看到了大量开发者上传 SARIF 报告、连接仓库,体验从报告到可验证 PoC 的完整闭环。
现在我们宣布:周年庆不止这些。一个全新的平台——Pentest Arena——开启早期测试阶段,同样向所有用户开放。
Pentest Arena:授权黑盒审计自动化
如果你熟悉传统的渗透测试流程,应该知道它有多重劳动密集型环节:信息收集、端口扫描、指纹识别、漏洞匹配、验证、报告……大部分时间花在了"确认这个东西到底有没有问题"上。
Pentest Arena 的目标很简单:把可自动化的事情交给机器,把需要判断的事情留给人。
批量扫描 + 智能限流
支持大规模目标导入,自动完成信息收集和漏洞扫描。内置智能流量控制,避免触发目标侧的安全防护机制,在测试有效性和隐蔽性之间找到平衡。
CVE 验证库
内置持续更新的验证规则库。
人在回路(Human-in-the-Loop)
这是 Pentest Arena 区别于全自动化扫描器的核心设计。侦察和信息收集由平台自动化完成,但关键利用决策(exploitation)保留给安全工程师判断。平台提供渗透测试的skill,由使用者来决定要不要执行这个skill对目标进行测试。
如何申请 Pentest Arena 早期测试
Pentest Arena 目前处于早期测试阶段,采用邀请码制。如果你感兴趣,可以通过以下方式申请:
发送邮件 至 [email protected],注明你的 IP 地址,我们将您加入测试白名单并生成邀请码
或者加入我们的 Discord 社区(https://discord.gg/bE9nkm2chv),在 -arena 频道提交申请
申请通过后即可开始体验完整审计流程。
漏洞评估平台仍在免费开放中
别忘了,ZAST.AI 原有的漏洞评估能力在周年庆期间仍然完全免费——包括:
快速验证:上传 SARIF 报告,AI + 沙箱逐条验证,输出可复现 PoC
IDE 插件:VS Code 插件,在编辑器内直接扫描本地项目,无需上传和上下文切换
静态扫描:无需在线运行目标,基于源码发现风险
Generic CI/CD:编写 Pipeline 脚本,secret key 鉴权调用 API,上传源码 → 创建项目 → 扫描 → 验证 → 获取报告
免费通道持续到 8 月 30 日,测试期间如有任何问题或建议,也可在 Discord 进行反馈,我们将第一时间进行回复,并给予建议者延长免费测试期或升级模型等福利。
👉
💬 Discord:https://discord.gg/bE9nkm2chv
📧 Pentest Arena 申请:[email protected]
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……




还没有评论,来说两句吧...