文章总结: 绿盟科技利用AI智能体和NSGPT风云卫技术,在React漏洞应急响应中实现了从漏洞预警到处置闭环的全流程赋能,提升了EASM和MDR服务的效率,包括快速定位受影响资产、精准捕获攻击行为等,并提供免费React漏洞排查服务。
综合评分: 86
文章分类: 漏洞分析,应急响应,AI安全,解决方案,WEB安全
AI赋能EASM与MDR服务,React漏洞风险排查的最优解
原创
NS-CERT
绿盟科技CERT
2025年12月5日 19:04
四川
全文共1214字,阅读大约需4分钟。
一
漏洞简讯
近日,绿盟科技CERT监测到React与Next.js发布安全公告,修复了React/Next.js远程代码执行漏洞(CVE-2025-55182/CVE-2025-66478); CVSS评分10.0,目前漏洞细节与PoC已公开,请相关用户尽快采取措施进行防护。具体受影响版本与漏洞防护措施,详见绿盟科技CERT发布的漏洞通告:
https://mp.weixin.qq.com/s/WZcYAVjIMBPH6yYVPmfYxA
二
漏洞排查难点
1
难测绘:React组件受影响版本指纹特征不明显,有大量的误报存在。
2
难定位:组件使用在各种各样的开/闭源系统当中,要想摸清需逐个开源项目筛查。
3
难扫描:漏洞点比较另类,目前POC只是特殊情况才能验证有效,当前只能通过扫描+本地确认的方式确认影响。
三
AI智能体与NSGPT风云卫深度赋能EASM与MDR服务全流程
01 漏洞预警阶段
通过漏洞预警智能体分钟级生成了漏洞报告、POC及并进行持续监测。
02 资产测绘阶段
资产测绘智能体加持的EASM服务,在4小时内根据漏洞预警结果对在服持续监测百万级 WEB资产进行重新资产测绘、漏洞评估与验证,最终排查出56个可能会受影响客户共计658个资产。
03 修复建议阶段
针对漏洞影响和实际情况智能体给出针对性的修复建议。
04 威胁狩猎阶段
MDR服务威胁狩猎智能体,秒级生成威胁狩猎规则并在4个小时内主动对在服客户近一个月日志进行回溯,成功发现42个客户曾受到攻击,最早攻击时间为11月28日凌晨00点26分。
05 风险通告与处置闭环阶段
绿盟小鹰数字人第一时间通知到可能受影响的客户,并协助客户处置闭环。
四
AI为EASM服务和MDR服务添翼
通过AI智能体与NSGPT风云卫赋能,绿盟科技将AI技术深度融入EASM服务和MDR服务全流程,为客户提供极速服务能力。在此次React漏洞应急响应中,AI能力展现出显著成效:
1
极致的响应时效:一小时内完成漏洞预警闭环和POC生成,秒级生成威胁狩猎规则,从漏洞披露到给客户发送服务报告仅用时2小时。
2
受影响资产极速定位:通过AI智能体,EASM服务4小时内完成所有在服客户风险资产资产测绘、漏洞评估与验证。
3
攻击行为精准捕获:通过NSGPT风云卫大模型处理日志速度较人工提升20~30倍,让MDR服务4小时内完成所有在服客户1个月内的日志回溯,攻击行为识别准确率达到98.5%。
五
免费申请React漏洞排查服务
EASM和MDR服务AI智能体,在本次React漏洞应急响应中成效显著。现在你只需要扫描下方二维码,就能体验到EASM极速的互联网资产风险测绘和定位服务,以及MDR 7*24小时AI+专家的主动威胁狩猎服务。
扫描二维码,即刻免费体验React漏洞排查服务
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:绿盟科技CERT NS-CERT《AI赋能EASM与MDR服务,React漏洞风险排查的最优解》