CWG Innovations / RealRelay.ai

內建自主紅隊的 AI 平台

你的 AI 有多安全,取決於你的網路安全有多紮實。

客戶授權的範圍
自主攻擊行動
只回報已驗證的發現

安全該待在 AI 實際執行的地方

每個 AI 平台都在賣模型、路由與 Agent,然後把安全交給別人:另一家供應商、另一份合約,加上一次年度滲透測試 —— 而報告交出來不久就過時了。RealRelay.ai 把自主紅隊放進同一個平台、同一個閘道、同一個控制台與同一份商務關係裡。

所有主要模型,一個閘道

一般 AI 平台

有

RealRelay.ai

一個統一模型閘道,附合規導向的控制機制,且不綁定

以智慧路由降低成本

一般 AI 平台

很少有

RealRelay.ai

AI 支出最多可降低 40%

產業 Agent 市集

一般 AI 平台

部分有

RealRelay.ai

為受監管環境配置的臨床、媒體、金融與網路安全 Agent

實體隔離/地端部署選項

一般 AI 平台

罕見

RealRelay.ai

客戶自管密鑰,且沒有對外遙測

內建自主紅隊

一般 AI 平台

得另外採購

RealRelay.ai

一支具備 22 個攻擊階段的 AI 紅隊 Agent

安全要付出的代價

一般 AI 平台

多一家供應商,加上一次年度委外案

RealRelay.ai

包含在平台的合作關係裡,不必另跑紅隊採購流程

內含,不是加購

你拿到的是完整的 AI 系統:所有主要模型都在一個統一閘道之後,附合規導向的控制機制、能節省成本的智慧路由,以及現成的產業 Agent 市集,並有一支自主、具證據等級的紅隊在裡面運作。一個平台、一份帳單。沒有另立的安全費用項目、沒有另一輪採購流程,也不必等明年的委外案窗口。

把它開啟,對準你的應用程式、你的 API,以及你部署在 RealRelay.ai 上的 AI Agent。這些正是傳統的年度紅隊委外案原本就沒打算涵蓋的面向。第一批發現會在數分鐘到數小時內產出,時間視範圍而定,而每一項回報的發現都已先經過驗證。

22

每次完整執行的攻擊階段數

已驗證

只回報經驗證的發現,回報前必須先取得證明

數分鐘

就能拿到第一批結果,實際時間視範圍而定

盒子裡有什麼

一個統一模型閘道

所有主要模型、最多可讓 AI 支出降低 40% 的智慧路由、不綁定,以及單一的商務關係。合規導向的控制機制就在同一條路徑上。

Agent 市集

Clinical Scribe、Content Engine、AML Triage、SOC Triage 等,都是預先建好並為受監管環境配置的 Agent。

紅隊 Agent

一支 AI 紅隊,針對你已授權的資產執行 22 個攻擊階段,並為每一項回報的發現提供證明。

紅隊 Agent 內部

二十二個攻擊階段。回報之前先有證明。

這支 AI 紅隊會依序執行 22 個攻擊階段,並在你看到之前,用可運作的漏洞利用驗證每一項回報的發現。

它攻擊哪些地方

偵查與攻擊面盤點

被動與主動的子網域列舉、DNS 解析、HTTP 探測、通訊埠掃描、技術指紋識別與 WAF 偵測。萬用字元模式會找出你名下的每一個子網域,並逐台主機分別掃描。

暴露面與錯誤設定

以暴力列舉找出 .env、.git、備份檔與遺留設定檔;Cookie 安全性與 CORS 憑證竊取測試;開放重新導向;失效連結劫持與內容偽造;透過懸置 CNAME 與 NXDOMAIN 掃描檢查子網域接管。

身分與存取控制

登入邏輯缺陷、JWT 攻擊、OAuth/OIDC 與雙因素驗證繞過;IDOR、ID 列舉、水平與垂直權限提升、HTTP 方法覆寫;密碼重設權杖預測與電子郵件標頭注入。

注入與遠端程式碼執行

XSS、SQL 與 NoSQL 注入、作業系統命令注入、SSTI、路徑遍歷與 XXE;針對雲端中介資料與內部服務的 SSRF;利用副檔名、空位元組與多語言檔案技巧的上傳繞過;Java 反序列化、PHP 物件注入與 Log4j JNDI。

商業邏輯、API 與雲端

競爭條件與 TOCTOU、並發請求與價格操縱測試、大量賦值;API 端點探索、Swagger/OpenAPI 列舉、GraphQL 內省、批次與阻斷服務濫用;跨站 WebSocket 劫持;S3、Azure 與 GCP 儲存桶錯誤設定,以及 AWS 中介資料 SSRF;針對 WordPress、Joomla 與 Drupal 的 CMS 專屬測試。

未知弱點探索

行為差異模糊測試、剖析器測試與時序分析。這一類手法針對的,是以特徵比對為基礎的掃描器在結構上找不到的問題。

證據,不是警報

在發現與回報之間有一道必經的驗證階段。只有掃描器結果、缺少利用證明的發現會被排除。通過這一關的問題,會連同重現、排序與修復所需的證據一起交到你手上。

CVSS 3.1 向量

記錄已確認問題如何評分的嚴重度向量。

可運作的利用證明

命令輸出或同等證據,顯示問題確實存在。

完整的 HTTP 往來紀錄

保留相關的請求與回應,供技術審閱。

建議的修復方式

附在已確認風險上的實務修補建議。

報告會以帶品牌樣式的 PDF 交付,內含執行摘要、嚴重度分布與技術分析;也可以透過 REST API 流入你的流程,掃描事件則在發生時即時串流。你的安全團隊不必再一件件判斷「可能有問題」,而是開始收斂已確認的風險。

可以安全地對生產環境執行

範圍明確界定,排除清單由你掌握,速率限制可依你的委外規則設定。破壞性命令預設封鎖,並優先採用唯讀的利用手法。你可以執行完整的 22 階段行動,也可以只選一個聚焦的子集,例如上線前的偵查,或發布後的注入測試。

以瀏覽器驅動的 DAST 可涵蓋現代單頁應用程式,持續排程則取代了一年一次的紅隊委外案。

設計上採零信任,並由 CWG 支撐

RealRelay.ai 承接 CWG 的企業安全堆疊,從個資遮蔽與資料外洩防護到託管 SOC 服務;法規有需要時,也提供完全主權、實體隔離的部署方式。

應用程式與 API 防護

新一代網頁應用程式防火牆、API 探查與即時機器人緩解。

  • OWASP Top 10 緩解
  • API 結構驗證
  • 以 AI 驅動的機器人偵測

身分與存取管理(IAM)

零信任身分機制,含多因素驗證、特權存取管理與威脅偵測。

  • 即時授予的臨時存取
  • 免密碼/生物辨識多因素驗證
  • 特權工作階段稽核

資料保護與加密

資料外洩防護、資料庫遮蔽,以及由 HSM 支撐的密鑰管理。

  • 自動遮蔽個人資料
  • 靜態資料採 AES-256-GCM 加密
  • 資料庫活動監控

雲端安全態勢

持續稽核設定並檢查合規狀態,涵蓋 AWS、Azure、GCP 與 Kubernetes。

  • 錯誤設定掃描
  • 命名空間隔離
  • 符合 CIS 基準

CWG 託管安全服務

自主 Agent 提供持續、以證據為先的覆蓋。當某項工作需要由人主導的評估、應變或對手模擬時,CWG 的專家隨時可以投入。

全天候託管安全服務(MSS)

持續的 SOC 監控,全天偵測、分析並排除事件。

  • 託管 SIEM 與 SOAR
  • 行為式威脅獵捕
  • 持續稽核日誌

評估與稽核(SRAA)

把架構對應到法規基準的風險評估,並附修補策略。

  • SRAA 框架
  • 弱點評估
  • 合規落差分析

專家主導的滲透測試

由人主導的對手模擬,針對結構性防禦、系統與員工的應變能力。

  • 外部與內部滲透測試
  • 社交工程
  • API/SDK 測試

事件應變與數位鑑識

針對進行中的入侵快速圍堵,含惡意程式隔離與復原支援。

  • 緊急圍堵 SLA
  • 根因分析
  • 數位鑑識

部署與合規

可以跑在具資料落地選項的主權就緒雲端,也可以完全地端、實體隔離運行,搭配客戶自管密鑰、在本地執行的開放模型,且沒有對外遙測。這些與 RealRelay.ai 其他部分是同一套部署選項,因為紅隊本來就屬於同一個平台。

我們正積極準備 SOC 2 與 CSA Cyber Essentials 標章;還沒取得的資格,我們不會說自己已經取得。

本地主權雲端

部署在隔離的國家或區域叢集上。原始查詢參數與訓練遙測不會跨出區域界線。

  • 隔離的區域後端
  • 主權個人資料遮蔽閘道
  • 符合資料落地法規

地端實體隔離

完整的 Agent 與執行框架堆疊跑在你自己的伺服器上,搭配本地的開放權重模型(Llama 3、Qwen),不依賴任何外部服務。

  • 100% 離線推論
  • 沒有對外連線
  • 資料完全由你保管

四個步驟完成部署

Kubernetes

匯入 Kubernetes 藍圖

以 Helm chart 或 Docker Compose 建起你的容器叢集。

資料庫

設定本地資料庫

整合帶 pgvector 的 PostgreSQL,並透過 MCP 接上既有的資料儲存。

執行框架

設定執行框架沙箱

以受限的記憶體與執行權限部署執行環境。

驗證

零信任驗證

啟動個資清理與安全代理,達成合規隔離。

我們先做網路安全,才走到 AI

安全不是後來加裝到 RealRelay.ai 上的功能。它是 CWG 團隊的起點,也是為什麼攻擊性測試、實體隔離部署與合規導向路由是內建在平台裡,而不是另外賣給你。

去請任何一家 AI 供應商證明:跑著你的 Agent 的那個平台是安全的。然後再來問我們。