Tenzai
2025 年成立、種子輪就募 7,500 萬美元的 AI 駭客,在六大 CTF 平台排進前 1%,端到端執行完整滲透測試
Tenzai 自稱「為企業工作的 AI 駭客」,2025 年由 Pavel Gurvich、Ariel Zeitlin、Ofri Ziv、Itamar Tal 與 Aner Mazur 等資安老將創立,種子輪就募得 7,500 萬美元。它的論點是:AI 同時改變了攻防兩邊——vibe coding 讓更多沒仔細審過的程式碼進到正式環境,前沿模型已經能推理程式碼、串連弱點、寫出可用的攻擊程式,AI 駭客一定會來測你的應用,問題只是站在誰那一邊。
Tenzai 會端到端跑完整的滲透測試:探索攻擊面、串連弱點、產出可重現的攻擊程式與修補證據。它是透明、可引導的,團隊可以設定範圍、指示方向、縮小目標,並在每一步檢視它的推理。官網列出的能力包括企業複雜環境專用的代理架構、深度且全面的攻擊面測試、找出複雜商業邏輯與串連型漏洞、高準確度減少誤報,以及每次執行都持續學習。
功能特色與適用場景:研究成果方面,Tenzai 在 websec.fr、pwnable.tw、dreamhack.io、Lakera Gandalf 等六個 CTF 平台與 12.5 萬名人類駭客比較,排名進入前 1%;部落格也有把五個低風險發現組合成高影響攻擊路徑的實際案例。客戶回饋包括金融服務業說合規工作從幾季縮短到幾天、某機構關鍵應用測試覆蓋率從 4% 提高到 100%。官網說多數團隊在前四小時就會找到值得修的問題。適合應用數量多、滲透測試人力跟不上的大型企業與金融機構。
TheAI學院 編輯建議
編輯實測後的真心話Tenzai 的 CTF 成績與種子輪規模都很驚人,「AI 駭客一定會來,只是站在哪一邊」這句話值得每個資安長想一想。
主要功能
- 端到端執行完整滲透測試
- 串連多個弱點並產出可重現的攻擊程式
- 可設定範圍、引導方向並檢視每一步推理
- 找出複雜商業邏輯與串連型漏洞
- 每次執行持續學習
- 可申請單次滲透測試
適用場景
- 大型企業擴大關鍵應用的測試覆蓋率
- 金融業縮短合規滲透測試時程
- 檢查 AI 輔助開發的程式碼是否引入漏洞
- 把多個低風險發現串成真實攻擊路徑驗證
Tenzai 的優點與缺點
優點
- CTF 表現排進人類駭客前 1%
- 推理過程透明且可引導
- 適合大量應用的持續測試
缺點
- 官網未公開價格
- 成立時間短,長期案例仍在累積
- 未標示中文支援
價格方案
官網未公開價格,可申請一次滲透測試或預約 Demo
Tenzai 常見問題
Tenzai 是什麼時候成立的?
官網寫 2025 年由五位資安老將創立,種子輪募得 7,500 萬美元。
可以控制 AI 測試的範圍嗎?
可以,團隊能設定範圍、指示方向並檢視它每一步的推理。
可以只買一次測試嗎?
官網提供 Request a Pentest 申請單次滲透測試。
使用者評價
還沒有足夠評價,搶先分享你的使用心得!
寫下你的評價
Tenzai 的替代方案
查看相似的 AI 工具 →相關 AI 工具
Claude
Anthropic 的 AI 助理,長文件與寫作品質是它的主場。
marimo
存成純 Python 檔、可進 Git 的反應式筆記本,內建 SQL、AI 自動完成,還能讓 AI 代理直接連進正在跑的 notebook
Cogent Security
弱點管理的 AI 人力:新漏洞揭露後幾分鐘內找出受影響資產、評估業務風險,從輔助到全自主完成修補並出報告
Nagomi Security
一支全天候的 AI 曝險消除代理團隊,從發現、調查、經你授權的一鍵修補到驗證修好,一路處理攻擊路徑
Zafran
AI 原生曝險管理:統整各家掃描結果、判斷在你環境裡是否真能被利用,先用既有防護擋住,再用生成式 AI 整理修補工單
Novee
自行訓練攻擊型 AI 模型的滲透測試平台,涵蓋網頁、行動 App 與 AI 紅隊演練,找到漏洞後還能代理式修補