腾讯云无境
腾讯云于2026年9月4日正式推出的一款AI自主渗透测试产品,以SaaS形态交付,面向企业用户提供自动化安全检测服务
腾讯云无境是腾讯云于2026年9月4日正式推出的一款AI自主渗透测试产品,以SaaS形态交付,面向企业用户提供自动化安全检测服务。该产品由腾讯云鼎实验室自主研发,基于ReAct框架与MCP协议工具生态构建,能够模拟黑客攻击路径、自动发现漏洞并生成可复现的漏洞证据报告,帮助企业实现零部署、零运维的持续安全监测。
核心功能
腾讯云无境主要攻四类场景:上线前检测、常态化持续渗透、攻防演练前、安全测试、业务逻辑漏洞专项检测。企业用户只需录入授权目标与资产范围,即可一键获取完整的漏洞证据报告,系统自动完成侦察、验证、利用、后渗透、横向移动、报告全流程。
具体功能包括:自动化资产识别与目标发现、漏洞验证与利用模拟、横向移动路径分析、漏洞报告自动生成、持续性周期检测、多维度安全评估。系统通过状态机驱动多阶段流转(侦察→验证→利用→后渗透→横向移动→报告),并以代码级约束替代大模型自约束,避免幻觉导致的决策偏离。
技术架构
腾讯云无境采用ReAct(Reasoning + Acting)框架构建AI Agent,支持多轮推理-行动循环,能够在复杂网络环境中自主规划攻击路径。系统集成MCP(Model Context Protocol)协议工具生态,可接入多种外部安全工具与数据源,实现与现有安全运营体系的灵活对接。在第二届智能渗透挑战赛中,该智能体以49/54(90.7%)解题完成率取得线上第十名成绩,全程Token成本低于2000元。
特色优势
与传统渗透测试相比,腾讯云无境具备以下优势:开箱即用,无需部署配置;零运维,共享集群通过租户隔离保障数据安全;成本可控,Token消耗透明可查;覆盖全面,支持Web、API、移动端、IoT等多种目标类型;自动化程度高,从发现到报告全流程无需人工干预;可复现性强,每次检测结果均有完整攻击路径记录。
应用场景
腾讯云无境适用于以下典型场景:
- 上线前安全检测:应用系统正式上线前进行全面的安全漏洞扫描,确保生产环境安全;
- 常态化持续渗透:建立周期性自动检测机制,持续监控资产安全状况,及时发现新出现漏洞;
- 攻防演练准备:在正式攻防演练前,模拟真实攻击者视角探测防守薄弱点;
- 业务逻辑漏洞检测:针对电商、金融、政务等业务系统,检测越权、刷单、逻辑绕过等业务层安全风险;
- 供应链安全检测:对第三方组件、开源库、API接口进行安全评估;
- 红蓝对抗演练:为企业红队提供自动化攻击工具支撑,提升对抗效率。
适用人群
腾讯云无境主要面向以下用户群体:
- 企业安全运营团队:需要持续监控业务系统安全状况;
- 中小企业:缺乏专业安全人员,但需要定期进行安全检测;
- 安全服务商:为客户提供自动化渗透测试服务;
- 甲方安全负责人:需要量化评估系统安全现状;
- 开发者团队:在上线前快速完成安全自测。
出品方背景
腾讯云是腾讯集团旗下的云计算服务品牌,拥有超过20年的安全研究积累。腾讯云鼎实验室是腾讯云旗下的安全研究机构,专注于云安全前沿技术研究,曾多次发现并报告重要漏洞,输出大量安全研究成果。无境产品是腾讯云将内部安全研究能力产品化的一次重要尝试,旨在填补国内云厂商在AI攻防Agent即服务领域的产品空白。
最新动态
2026年9月4日,腾讯云正式发布无境,并同步开放企业试用申请。该产品已在第二届智能渗透挑战赛中完成验证,90.7%的解题率证明了其技术可行性。产品经理表示,无境将持续迭代,计划在未来版本中加入更多AI推理能力与自动化修复建议功能。
官网链接
腾讯云无境官方产品页:https://cloud.tencent.com/product/tpts
评论与建议
登录 后参与评论或提建议