Novee

自行訓練攻擊型 AI 模型的滲透測試平台,涵蓋網頁、行動 App 與 AI 紅隊演練,找到漏洞後還能代理式修補

洽詢報價
一句話介紹:自行訓練攻擊型 AI 模型的滲透測試平台,涵蓋網頁、行動 App 與 AI 紅隊演練,找到漏洞後還能代理式修補

Novee 主打「要打敗攻擊者,就需要自有的攻擊型 AI 模型」。它不是把通用 LLM 包一層,而是訓練專屬的攻擊型 AI,持續找出、證明並修補高影響漏洞。首頁直接列出近期發現的漏洞,例如 Claude Code 的 CVE-2026-54316、Apache OFBiz 寫死加密金鑰的 CVE-2026-31986,以及 CI 工作流程的 JavaScript 注入,顯示它有實際挖洞的研究能力。

平台分成 AI 滲透測試、網頁應用測試、行動 App 測試、AI 紅隊演練與代理式修補。解決方案頁則把它定位為擴充人工滲透測試、取代 DAST、重新思考 bug bounty 與滿足合規的工具;另有 Exploitability Validation 功能,專門清理外部掃描發現的積壓清單。官網還維護 Exploit Registry 與 Labs 研究頁。

功能特色與適用場景:客戶說法提到幾個重點:多租戶 SaaS 的客戶資料隔離必須持續證明,Novee 幾天內就能適應;傳統 DAST 結果不是零就是無關,Novee 找得到 SSRF 這類複雜漏洞;也有客戶在完全黑箱、沒有任何憑證的情況下,幾天內被找到數十個真實可修的漏洞。最難的商業邏輯問題也是它強調的強項。產業頁列出金融、製造與科技。台灣金融業每年的滲透測試多半是外包一次性專案,Novee 這類持續測試可以補在兩次專案之間的空窗。

TheAI學院 編輯建議

編輯實測後的真心話

首頁直接列出自己挖到的 CVE,是 Novee 最有說服力的名片;對要測商業邏輯漏洞的團隊值得一試。

— theai 編輯團隊

主要功能

  • 自行訓練的攻擊型 AI 模型
  • 網頁應用與行動 App 滲透測試
  • AI 紅隊演練
  • 代理式修補建議
  • Exploitability Validation 清理外部掃描積壓
  • Exploit Registry 與公開漏洞研究

適用場景

  • 取代成效不彰的 DAST 掃描
  • 多租戶 SaaS 持續驗證資料隔離
  • 黑箱測試對外服務找出真實漏洞
  • 對自家 AI 應用進行紅隊演練
  • 補足兩次年度滲透測試之間的空窗

Novee 的優點與缺點

優點

  • 自有攻擊模型,非通用 LLM 套殼
  • 有實際發現 CVE 的研究紀錄
  • 擅長商業邏輯與多租戶隔離問題

缺點

  • 官網未公開價格
  • 對正式系統進行測試需妥善定義範圍
  • 未標示中文支援

價格方案

官網未公開價格,需預約 Demo

Novee 常見問題

Novee 用的是一般大型語言模型嗎?

官網強調是自行訓練的專屬攻擊型 AI 模型,而不是包裝通用 LLM。

可以測行動 App 嗎?

可以,平台涵蓋網頁應用、行動 App 與 AI 紅隊演練。

能取代 bug bounty 嗎?

官網把重新思考 bug bounty 列為解決方案之一,提供持續且可預測的測試。

使用者評價

還沒有足夠評價,搶先分享你的使用心得!

寫下你的評價

評論將經審核後公開。

Novee 的替代方案

查看相似的 AI 工具 →

相關 AI 工具

猜你也想看的AI 開發者工具

前往官網 ↗