DARPA ASEMA計畫與Xint的AI技術突破

2025年,美國國防高等研究計畫署(DARPA)正式推動「加密通訊應用程式安全評估」(ASEMA)計畫,旨在尋找新技術來強化安全通訊App的防護能力。資安公司Xint近期宣布獲選參與此項研究,將運用先進的AI技術,對美國軍方使用的通訊應用程式進行全方位掃描。分析範圍涵蓋原始碼、執行環境以及編譯後的二進位檔,目標是精準找出可能被攻擊者利用的程式弱點,確保通訊過程的安全性無懈可擊。

從AIxCC冠軍到獨立子公司:Theori的血統與實力

Xint並非無名之輩,其母公司Theori曾在DARPA舉辦的AIxCC競賽中脫穎而出,成為優勝團隊之一。Xint最初是Theori旗下的產品線,隨後獨立成為子公司,繼承了強大的技術基因。這次獲選ASEMA計畫,不僅是對Xint技術實力的肯定,也顯示DARPA對AI輔助資安分析的重視。透過整合Theori在競賽中累積的經驗,Xint有望為軍用通訊軟體帶來更嚴謹的安全評估標準,解決傳統審查盲區。

破解加密盲區:周邊程式碼成APT攻擊新目標

Xint指出,雖然安全通訊App的加密機制通常經過嚴格審查,但與網路、作業系統互動的「周邊程式碼」往往被忽略,這些環節正是攻擊者切入的關鍵途徑。DARPA也強調,進階持續性威脅(APT)組織 increasingly 利用這些弱點存取敏感通訊內容。因此,ASEMA計畫的核心在於補強這些未被同等檢驗的環節。透過AI全面分析,Xint將協助軍方識別並修復這些潛在風險,讓安全通訊不再僅依賴加密演算法,而是建立更完整的防禦體系。