Wiz heeft de Red Agent geïntroduceerd, een nieuwe AI-gestuurde intelligente aanvaller die organisaties helpt bij het opsporen en verhelpen van complexe, logica-gedreven kwetsbaarheden in eigen API’s en AI-gegenereerde code. Deze kwetsbaarheden waren voorheen moeilijk te detecteren met traditionele methoden. De Red Agent maakt gebruik van AI-gestuurde exploitatie die het gedrag van applicaties analyseert, zich realtime aanpast en exploiteerbare risico’s valideert binnen webapplicaties en API’s.

Tijdens vroege tests met designpartners heeft de Red Agent al kritieke kwetsbaarheden ontdekt die ondanks uitgebreide handmatige penetratietests en actieve bug bounty programma’s onopgemerkt bleven. Zo werden ernstige autorisatiefouten blootgelegd die traditionele tests niet konden vinden. De snelle ontwikkeling van AI-toepassingen en maatwerk-API’s zorgt ervoor dat beveiligingsreviews vaak achterlopen, waardoor deze nieuwe aanvalsvectoren een groter risico vormen. De Red Agent speelt in op deze veranderde aanvalsvlakken door geavanceerde AI-technieken in te zetten om logische fouten te identificeren die buiten het bereik van conventionele beveiligingstools vallen.