Novee
自行訓練攻擊型 AI 模型的滲透測試平台,涵蓋網頁、行動 App 與 AI 紅隊演練,找到漏洞後還能代理式修補
Novee 主打「要打敗攻擊者,就需要自有的攻擊型 AI 模型」。它不是把通用 LLM 包一層,而是訓練專屬的攻擊型 AI,持續找出、證明並修補高影響漏洞。首頁直接列出近期發現的漏洞,例如 Claude Code 的 CVE-2026-54316、Apache OFBiz 寫死加密金鑰的 CVE-2026-31986,以及 CI 工作流程的 JavaScript 注入,顯示它有實際挖洞的研究能力。
平台分成 AI 滲透測試、網頁應用測試、行動 App 測試、AI 紅隊演練與代理式修補。解決方案頁則把它定位為擴充人工滲透測試、取代 DAST、重新思考 bug bounty 與滿足合規的工具;另有 Exploitability Validation 功能,專門清理外部掃描發現的積壓清單。官網還維護 Exploit Registry 與 Labs 研究頁。
功能特色與適用場景:客戶說法提到幾個重點:多租戶 SaaS 的客戶資料隔離必須持續證明,Novee 幾天內就能適應;傳統 DAST 結果不是零就是無關,Novee 找得到 SSRF 這類複雜漏洞;也有客戶在完全黑箱、沒有任何憑證的情況下,幾天內被找到數十個真實可修的漏洞。最難的商業邏輯問題也是它強調的強項。產業頁列出金融、製造與科技。台灣金融業每年的滲透測試多半是外包一次性專案,Novee 這類持續測試可以補在兩次專案之間的空窗。
TheAI學院 編輯建議
編輯實測後的真心話首頁直接列出自己挖到的 CVE,是 Novee 最有說服力的名片;對要測商業邏輯漏洞的團隊值得一試。
主要功能
- 自行訓練的攻擊型 AI 模型
- 網頁應用與行動 App 滲透測試
- AI 紅隊演練
- 代理式修補建議
- Exploitability Validation 清理外部掃描積壓
- Exploit Registry 與公開漏洞研究
適用場景
- 取代成效不彰的 DAST 掃描
- 多租戶 SaaS 持續驗證資料隔離
- 黑箱測試對外服務找出真實漏洞
- 對自家 AI 應用進行紅隊演練
- 補足兩次年度滲透測試之間的空窗
Novee 的優點與缺點
優點
- 自有攻擊模型,非通用 LLM 套殼
- 有實際發現 CVE 的研究紀錄
- 擅長商業邏輯與多租戶隔離問題
缺點
- 官網未公開價格
- 對正式系統進行測試需妥善定義範圍
- 未標示中文支援
價格方案
官網未公開價格,需預約 Demo
Novee 常見問題
Novee 用的是一般大型語言模型嗎?
官網強調是自行訓練的專屬攻擊型 AI 模型,而不是包裝通用 LLM。
可以測行動 App 嗎?
可以,平台涵蓋網頁應用、行動 App 與 AI 紅隊演練。
能取代 bug bounty 嗎?
官網把重新思考 bug bounty 列為解決方案之一,提供持續且可預測的測試。
使用者評價
還沒有足夠評價,搶先分享你的使用心得!
寫下你的評價
Novee 的替代方案
查看相似的 AI 工具 →相關 AI 工具
Claude
Anthropic 的 AI 助理,長文件與寫作品質是它的主場。
marimo
存成純 Python 檔、可進 Git 的反應式筆記本,內建 SQL、AI 自動完成,還能讓 AI 代理直接連進正在跑的 notebook
Cogent Security
弱點管理的 AI 人力:新漏洞揭露後幾分鐘內找出受影響資產、評估業務風險,從輔助到全自主完成修補並出報告
Nagomi Security
一支全天候的 AI 曝險消除代理團隊,從發現、調查、經你授權的一鍵修補到驗證修好,一路處理攻擊路徑
Zafran
AI 原生曝險管理:統整各家掃描結果、判斷在你環境裡是否真能被利用,先用既有防護擋住,再用生成式 AI 整理修補工單
Tenzai
2025 年成立、種子輪就募 7,500 萬美元的 AI 駭客,在六大 CTF 平台排進前 1%,端到端執行完整滲透測試