ZAST.AI获得600万美元Pre-A轮融资,主攻"零误报"AI代码安全
创始人
2026-02-11 23:19:57

2026年1月5日,美国西雅图——ZAST.AI宣布完成600万美元Pre-A轮融资。本轮投资来自知名投资机构高瓴资本,使ZAST.AI的总融资额接近1000万美元。这标志着领先资本市场对一种新解决方案的认可:结束安全工具高误报率的时代,让每个警报都真正可操作。

2025年,ZAST.AI在数十个热门开源项目中发现了数百个零日漏洞。这些发现通过VulDB等权威漏洞平台提交,成功获得了119个CVE编号。这些不是实验室目标,而是支撑全球业务的生产级代码。受影响的知名项目包括Microsoft Azure SDK、Apache Struts XWork、阿里巴巴Nacos、Langfuse、Koa、node-formidable等广泛使用的组件和框架。

正是在这些广泛采用的开源项目中,ZAST.AI发现了数百个真实、可利用的漏洞,并提供了可执行的概念验证(PoC)证据。来自微软、Apache和阿里巴巴等顶级技术公司的项目维护者已经根据ZAST.AI提交的PoC修复了他们的代码。

"在传统的代码安全分析领域,高误报率一直是困扰企业安全团队的核心痛点。安全工程师经常需要花费大量时间手动验证工具生成的警报,导致效率极低,"ZAST.AI联合创始人杨耿表示。"'报告很便宜,给我看PoC!'这是创立ZAST.AI的初衷——我们相信只有经过验证的漏洞才值得报告。"

ZAST.AI的核心创新在于其"自动化PoC生成+自动化验证"技术架构。与传统静态分析工具不同,ZAST.AI利用先进的AI技术对应用程序进行深度代码分析。它不仅能自动生成利用漏洞的概念验证代码,还能自动执行并验证PoC是否成功触发漏洞。最终报告仅呈现经过实际验证的真实漏洞,实现突破性的"零误报"效果。

"这不是优化,而是重构,"高瓴资本代表表示。"ZAST.AI重新定义了漏洞验证标准,从'潜在风险'转向'已确认漏洞,这是PoC'。这改变了游戏规则。"

在漏洞覆盖范围方面,ZAST.AI不仅支持检测SQL注入、XSS、不安全反序列化和SSRF等"语法级"漏洞,还具备识别语义级漏洞的能力。这包括IDOR、权限提升和支付逻辑漏洞等复杂业务逻辑缺陷——这些长期被认为是自动化工具难以触及的领域。想象一下,你的安全工具每天都在"狼来了",误报率超过60%。当真正的"狼"出现时,团队可能已经麻木了。这不是人的问题,而是工具缺陷——它们只能猜测,无法证明。

目前,ZAST.AI已经服务多家企业客户,包括《财富》全球500强公司。通过自动发现未知漏洞并直接提供可运行的PoC漏洞报告,ZAST.AI帮助客户显著缩短漏洞修复周期,明显降低安全运营成本,并获得了客户的高度认可。本轮融资将主要用于核心技术研发、产品功能扩展和全球市场开发。CEO杨耿表示:"我们的愿景是构建端到端的AI驱动安全平台,让每个开发团队都能以最低成本获得最高质量的安全保障。未来,ZAST.AI将继续深化AI+安全领域的技术创新,为全球客户提供更智能、更精准、更高效的代码安全解决方案。"

Q&A

Q1:ZAST.AI的"零误报"技术是如何实现的?

A:ZAST.AI采用"自动化PoC生成+自动化验证"技术架构,利用先进AI技术进行深度代码分析,不仅能自动生成利用漏洞的概念验证代码,还能自动执行并验证PoC是否成功触发漏洞,最终报告仅呈现经过实际验证的真实漏洞。

Q2:ZAST.AI能检测哪些类型的安全漏洞?

A:ZAST.AI不仅支持SQL注入、XSS、不安全反序列化和SSRF等"语法级"漏洞检测,还具备识别IDOR、权限提升和支付逻辑漏洞等复杂业务逻辑缺陷的能力,这些都是传统自动化工具难以触及的语义级漏洞领域。

Q3:ZAST.AI在2025年取得了哪些实际成果?

A:2025年,ZAST.AI在数十个热门开源项目中发现了数百个零日漏洞,通过VulDB等权威平台获得119个CVE编号。受影响项目包括Microsoft Azure SDK、Apache Struts XWork、阿里巴巴Nacos等知名组件,相关厂商已根据提供的PoC修复代码。

⚠️
本网站信息内容及素材来源于网络采集或用户发布,如涉及侵权,请及时联系我们,发送链接至2697952338@QQ.COM,我们将第一时间进行核实与删除处理。

相关内容

热门资讯

38妇乐线上支付账户杭州昶妇乐... 本文旨在进行投资风险教育,不针对任何特定企业。以下案例为拟情景,如有雷同纯属巧合。“准上市公司老板”...
钱坤云智能推荐股票怎么样?股民... 钱坤云智能推荐股票怎么样?股民真实经历提醒,别被话术忽悠,费用可退款!投资有风险,投资需谨慎!针对网...
爱赢投资顾问是正规的吗?被忽悠... 爱赢投资顾问是正规的吗?被忽悠交投顾服务费,真实亲测可全额退回! 投资有风险,投资需谨慎!针对网上素...
和讯证券咨询公司怎么样炒股交了...   和讯投资退款流程公布!误导性宣传!别再当冤大头!怎么退还服务费?会员费是可以退的!股民交会员费根...
高能智投980元4个月炒股是真... 高能智投980元4个月炒股是真的吗?荐股服务没效果别慌,正规方法快速追回费用!投资有风险,投资需谨慎...
亚商智投198元是正规的吗投顾...   亚商智投198元是正规的吗投顾服务费从1万升到6万,每次都说“后一次机会”,结果巨亏!能退费吗?...
同花顺金融大师服务费怎么追回?... 同花顺金融大师服务费怎么追回?荐股全程都是深坑,股民这样操作退费已成功! 投资有风险,投资需谨慎!针...
博.众投资怎么样靠得住吗?兼股... 博.众投资怎么样靠得住吗?兼股不可靠,真相令人胆战心惊!虚假“炒股大师”包装内幕!投资者亲身经历揭秘...
国诚慧选股是正规公司吗虚假宣传...   国诚投顾交的服务费能退吗?服务费可以退回吗?投顾服务费被骗真相曝光!  核心问题:在国诚投资交的...
慧研智投2980元值得买吗?股... 慧研智投2980元值得买吗?股民被坑维权全过程,核心步骤直接照做就行!投资有风险,投资需谨慎!针对网...
湖南金证投资交的服务费能退吗?... 湖南金证投资交的服务费能退吗?记住三个核心要点,股民退费省时又省力! 投资有风险,投资需谨慎!针对网...
爱赢开福投顾怎么样可靠吗投顾费... 爱赢投顾正规吗?爱赢投顾靠谱吗?爱赢投顾荐股频频亏损是被骗了吗?交了服务费能退吗?爱赢投顾揭开!爱赢...
筑梦大讲堂赵东交流圈认购河南宸... 本文旨在进行投资风险教育,不针对任何特定企业。以下案例为拟情景,如有雷同纯属巧合!如今,很多股票直播...
湖南恩松生物科技有限公司能成功... 本文旨在进行投资风险教育,不针对任何特定企业。以下案例为拟情景,如有雷同纯属巧合。​近期,“原始股”...
刺梨工坊(贵州)科技买酒送原始... 本文旨在进行投资风险教育,不针对任何特定企业。以下案例为拟情景,如有雷同纯属巧合。随着大众投资需求增...
致远投研联盟直播间认购广东酱王... 本文仅作投资风险教育与金融反诈科普使用,不针对任何企业、机构及个人,文中案例均为同类股权诈骗模拟情景...
盈达集团股票群宣传童书设计合作... 本文旨在进行投资风险教育,不针对任何特定企业。以下案例为拟情景,如有雷同纯属巧合近年来,各类网络投资...
北京中富金石四川返还服务费投顾... 中富金石不可信,推荐的股票不靠谱,交的服务费是可以退的,虚假宣传推荐垃圾票亏损严重,维权已退款,退款...
华兴智慧2024年广东酱.王国... 本文旨在进行投资风险教育,不针对任何特定企业。以下案例为拟情景,如有雷同纯属巧合。买酒就能成为经销商...
赵东、刘伟、唐斌交流圈筑梦计划... 本文旨在进行投资风险教育,不针对任何特定企业。以下案例为拟情景,如有雷同纯属巧合。随着资本市场的浪潮...
九方智投交了钱能退回来吗怎么退... 九方智投交了钱能退回来吗怎么退?维权退款选正规渠道,线上办结,无需跑腿奔波!投资有风险,投资需谨慎!...
旭东老师龙马工会内部群摇号中签... 本文旨在进行投资风险教育,不针对任何特定企业。以下案例为拟情景,如有雷同纯属巧合。当“成为战略经销商...
深圳迎.宾品牌发展有限公司签署... “本文旨在进行投资风险教育,不针对任何特定企业。以下案例为拟情景,如有雷同纯属巧合。"在股市投资中,...
四川华太新园寓宙讯息科技集团公... 本文旨在进行投资风险教育,不针对任何特定企业。以下案例为拟情景,如有雷同纯属巧合。在各类投资陷阱层出...
广东科德投资怎么样?荐股投顾骗... 广东科德投资怎么样?荐股投顾骗局曝光,无需吃亏,轻松办理退费! 投资有风险,投资需谨慎!针对网上素未...