一個統一模型閘道
所有主要模型、最多可讓 AI 支出降低 40% 的智慧路由、不綁定,以及單一的商務關係。合規導向的控制機制就在同一條路徑上。
CWG Innovations / RealRelay.ai
你的 AI 有多安全,取決於你的網路安全有多紮實。
每個 AI 平台都在賣模型、路由與 Agent,然後把安全交給別人:另一家供應商、另一份合約,加上一次年度滲透測試 —— 而報告交出來不久就過時了。RealRelay.ai 把自主紅隊放進同一個平台、同一個閘道、同一個控制台與同一份商務關係裡。
所有主要模型,一個閘道
一般 AI 平台
有
RealRelay.ai
一個統一模型閘道,附合規導向的控制機制,且不綁定
以智慧路由降低成本
一般 AI 平台
很少有
RealRelay.ai
AI 支出最多可降低 40%
產業 Agent 市集
一般 AI 平台
部分有
RealRelay.ai
為受監管環境配置的臨床、媒體、金融與網路安全 Agent
實體隔離/地端部署選項
一般 AI 平台
罕見
RealRelay.ai
客戶自管密鑰,且沒有對外遙測
內建自主紅隊
一般 AI 平台
得另外採購
RealRelay.ai
一支具備 22 個攻擊階段的 AI 紅隊 Agent
安全要付出的代價
一般 AI 平台
多一家供應商,加上一次年度委外案
RealRelay.ai
包含在平台的合作關係裡,不必另跑紅隊採購流程
你拿到的是完整的 AI 系統:所有主要模型都在一個統一閘道之後,附合規導向的控制機制、能節省成本的智慧路由,以及現成的產業 Agent 市集,並有一支自主、具證據等級的紅隊在裡面運作。一個平台、一份帳單。沒有另立的安全費用項目、沒有另一輪採購流程,也不必等明年的委外案窗口。
把它開啟,對準你的應用程式、你的 API,以及你部署在 RealRelay.ai 上的 AI Agent。這些正是傳統的年度紅隊委外案原本就沒打算涵蓋的面向。第一批發現會在數分鐘到數小時內產出,時間視範圍而定,而每一項回報的發現都已先經過驗證。
22
每次完整執行的攻擊階段數
已驗證
只回報經驗證的發現,回報前必須先取得證明
數分鐘
就能拿到第一批結果,實際時間視範圍而定
所有主要模型、最多可讓 AI 支出降低 40% 的智慧路由、不綁定,以及單一的商務關係。合規導向的控制機制就在同一條路徑上。
Clinical Scribe、Content Engine、AML Triage、SOC Triage 等,都是預先建好並為受監管環境配置的 Agent。
一支 AI 紅隊,針對你已授權的資產執行 22 個攻擊階段,並為每一項回報的發現提供證明。
紅隊 Agent 內部
這支 AI 紅隊會依序執行 22 個攻擊階段,並在你看到之前,用可運作的漏洞利用驗證每一項回報的發現。
被動與主動的子網域列舉、DNS 解析、HTTP 探測、通訊埠掃描、技術指紋識別與 WAF 偵測。萬用字元模式會找出你名下的每一個子網域,並逐台主機分別掃描。
以暴力列舉找出 .env、.git、備份檔與遺留設定檔;Cookie 安全性與 CORS 憑證竊取測試;開放重新導向;失效連結劫持與內容偽造;透過懸置 CNAME 與 NXDOMAIN 掃描檢查子網域接管。
登入邏輯缺陷、JWT 攻擊、OAuth/OIDC 與雙因素驗證繞過;IDOR、ID 列舉、水平與垂直權限提升、HTTP 方法覆寫;密碼重設權杖預測與電子郵件標頭注入。
XSS、SQL 與 NoSQL 注入、作業系統命令注入、SSTI、路徑遍歷與 XXE;針對雲端中介資料與內部服務的 SSRF;利用副檔名、空位元組與多語言檔案技巧的上傳繞過;Java 反序列化、PHP 物件注入與 Log4j JNDI。
競爭條件與 TOCTOU、並發請求與價格操縱測試、大量賦值;API 端點探索、Swagger/OpenAPI 列舉、GraphQL 內省、批次與阻斷服務濫用;跨站 WebSocket 劫持;S3、Azure 與 GCP 儲存桶錯誤設定,以及 AWS 中介資料 SSRF;針對 WordPress、Joomla 與 Drupal 的 CMS 專屬測試。
行為差異模糊測試、剖析器測試與時序分析。這一類手法針對的,是以特徵比對為基礎的掃描器在結構上找不到的問題。
在發現與回報之間有一道必經的驗證階段。只有掃描器結果、缺少利用證明的發現會被排除。通過這一關的問題,會連同重現、排序與修復所需的證據一起交到你手上。
記錄已確認問題如何評分的嚴重度向量。
命令輸出或同等證據,顯示問題確實存在。
保留相關的請求與回應,供技術審閱。
附在已確認風險上的實務修補建議。
報告會以帶品牌樣式的 PDF 交付,內含執行摘要、嚴重度分布與技術分析;也可以透過 REST API 流入你的流程,掃描事件則在發生時即時串流。你的安全團隊不必再一件件判斷「可能有問題」,而是開始收斂已確認的風險。
範圍明確界定,排除清單由你掌握,速率限制可依你的委外規則設定。破壞性命令預設封鎖,並優先採用唯讀的利用手法。你可以執行完整的 22 階段行動,也可以只選一個聚焦的子集,例如上線前的偵查,或發布後的注入測試。
以瀏覽器驅動的 DAST 可涵蓋現代單頁應用程式,持續排程則取代了一年一次的紅隊委外案。
RealRelay.ai 承接 CWG 的企業安全堆疊,從個資遮蔽與資料外洩防護到託管 SOC 服務;法規有需要時,也提供完全主權、實體隔離的部署方式。
新一代網頁應用程式防火牆、API 探查與即時機器人緩解。
零信任身分機制,含多因素驗證、特權存取管理與威脅偵測。
資料外洩防護、資料庫遮蔽,以及由 HSM 支撐的密鑰管理。
持續稽核設定並檢查合規狀態,涵蓋 AWS、Azure、GCP 與 Kubernetes。
自主 Agent 提供持續、以證據為先的覆蓋。當某項工作需要由人主導的評估、應變或對手模擬時,CWG 的專家隨時可以投入。
持續的 SOC 監控,全天偵測、分析並排除事件。
把架構對應到法規基準的風險評估,並附修補策略。
由人主導的對手模擬,針對結構性防禦、系統與員工的應變能力。
針對進行中的入侵快速圍堵,含惡意程式隔離與復原支援。
可以跑在具資料落地選項的主權就緒雲端,也可以完全地端、實體隔離運行,搭配客戶自管密鑰、在本地執行的開放模型,且沒有對外遙測。這些與 RealRelay.ai 其他部分是同一套部署選項,因為紅隊本來就屬於同一個平台。
我們正積極準備 SOC 2 與 CSA Cyber Essentials 標章;還沒取得的資格,我們不會說自己已經取得。
部署在隔離的國家或區域叢集上。原始查詢參數與訓練遙測不會跨出區域界線。
完整的 Agent 與執行框架堆疊跑在你自己的伺服器上,搭配本地的開放權重模型(Llama 3、Qwen),不依賴任何外部服務。
以 Helm chart 或 Docker Compose 建起你的容器叢集。
整合帶 pgvector 的 PostgreSQL,並透過 MCP 接上既有的資料儲存。
以受限的記憶體與執行權限部署執行環境。
啟動個資清理與安全代理,達成合規隔離。
安全不是後來加裝到 RealRelay.ai 上的功能。它是 CWG 團隊的起點,也是為什麼攻擊性測試、實體隔離部署與合規導向路由是內建在平台裡,而不是另外賣給你。
去請任何一家 AI 供應商證明:跑著你的 Agent 的那個平台是安全的。然後再來問我們。