CWG Innovations / RealRelay.ai

内置自主红队的 AI 平台

AI 是否安全,取决于你的网络安全。

客户授权范围
自主攻防运行
仅报告已验证发现

安全应当与 AI 运行在同一平台

多数 AI 平台提供模型、路由和智能体,却把安全留给另一家供应商、另一份合同和每年一次的渗透测试,而测试结果往往很快就会过时。RealRelay.ai 将自主红队整合到同一平台、网关、控制台和商业合作关系中。

一个网关接入所有主流模型

典型 AI 平台

是

RealRelay.ai

一个具备合规感知控制的统一模型网关,无供应商锁定

通过智能路由降低成本

典型 AI 平台

很少提供

RealRelay.ai

AI 支出最高可降低 40%

行业智能体市场

典型 AI 平台

部分提供

RealRelay.ai

面向医疗、媒体、金融和网络安全的智能体,可按受监管部署要求配置

隔离网络 / 本地部署

典型 AI 平台

很少提供

RealRelay.ai

客户管理密钥,无出站遥测

内置自主红队

典型 AI 平台

需要单独采购

RealRelay.ai

包含具备 22 个攻击阶段的 AI 红队 Agent

安全能力的采购成本

典型 AI 平台

第二家供应商加年度项目

RealRelay.ai

纳入平台合作,无需单独启动红队采购周期

平台内置,不是附加项

你得到的是一套完整 AI 系统:通过一个具备合规感知控制的统一网关接入所有主流模型,使用智能路由降低成本,调用可配置的行业智能体,并让证据级自主红队在同一平台内运行。一个平台,一张账单,无需单列安全采购项,也不必等待下一年度的项目窗口。

你可以让它针对自己的应用、API 以及部署在 RealRelay.ai 上的 AI Agent 运行。这些攻击面并非传统一年一次的红队项目所能持续覆盖。首批发现会依测试范围在几分钟到几小时内到达,每一项进入报告的问题都已经得到验证。

22

完整运行包含的攻击阶段

已验证

只有具备证明的问题才会进入报告

分钟级

依测试范围获得首批结果

平台包含什么

一个统一模型网关

接入所有主流模型,智能路由最高可降低 40% 的 AI 支出,无供应商锁定,并由同一商业合作关系承接。合规感知控制位于同一调用链路中。

智能体市场

Clinical Scribe、Content Engine、AML Triage、SOC Triage 等预构建智能体,可按受监管环境的部署要求配置。

红队 Agent

AI 红队针对你明确授权的资产运行 22 个攻击阶段,并证明每一项进入报告的发现。

深入红队 Agent

二十二个攻击阶段,验证后再报告

AI 红队依次运行 22 个攻击阶段,并在你看到每一项报告发现之前,先使用可工作的利用方式完成证明。

它会攻击什么

侦察与攻击面测绘

被动与主动子域枚举、DNS 解析、HTTP 探测、端口扫描、技术指纹识别和 WAF 检测。通配符模式会发现你拥有的每一个子域,并逐台扫描主机。

暴露与错误配置

针对 .env、.git、备份和遗留配置进行目录与文件暴力探测;测试 Cookie 安全与 CORS 凭据窃取;检查开放重定向、失效链接劫持、内容欺骗,以及通过悬空 CNAME 和 NXDOMAIN 扫描发现的子域接管。

身份与访问控制

登录逻辑缺陷、JWT 攻击、OAuth/OIDC 与 2FA 绕过;IDOR、ID 枚举、水平与垂直越权、HTTP 方法覆盖;密码重置令牌预测和邮件头注入。

注入与远程代码执行

XSS、SQL 与 NoSQL 注入、操作系统命令注入、SSTI、路径遍历和 XXE;针对云元数据与内部服务的 SSRF;利用扩展名、空字节和多格式文件进行上传绕过;Java 反序列化、PHP 对象注入和 Log4j JNDI。

业务逻辑、API 与云

竞态条件与 TOCTOU、并发请求与价格操纵测试、批量赋值;API 端点发现、Swagger/OpenAPI 枚举、GraphQL introspection、批处理与 DoS 滥用;跨站 WebSocket 劫持;S3、Azure 和 GCP 存储桶错误配置与 AWS 元数据 SSRF;针对 WordPress、Joomla 和 Drupal 的 CMS 专项测试。

新型漏洞发现

通过行为差分模糊测试、解析器测试和时序分析,寻找基于特征签名的扫描器在结构上无法发现的问题。

给你证据,而不是告警

发现与报告之间设有强制验证阶段。没有利用证明的扫描器候选项会被拒绝。最终进入报告的问题会携带足够证据,帮助团队复现、排序并修复风险。

CVSS 3.1 向量

记录已确认问题如何定级的严重性向量。

可工作的利用证明

通过命令输出或同等证据证明问题真实存在。

完整 HTTP 记录

保留相关请求与响应,供技术团队复核。

修复建议

为已经确认的风险附上可执行的补救指引。

报告可以采用带品牌的 PDF,包含管理层摘要、严重性分布和技术分析;也可以通过 REST API 直接进入你的流水线,同时实时推送扫描事件。安全团队无需再筛选可能存在的问题,而可以直接关闭已经确认的风险。

可安全用于生产环境

测试范围明确,并由你控制排除清单;速率限制可按项目规则配置。破坏性命令默认被阻止,并优先采用只读利用技术。你可以运行完整的 22 阶段流程,也可以选择聚焦范围,例如发布前只做侦察,或发布后只做注入测试。

浏览器驱动的 DAST 可以覆盖现代单页应用,持续调度则取代每年一次的红队项目。

以零信任为设计基础,由 CWG 提供支持

RealRelay.ai 继承 CWG 的企业级安全体系,涵盖 PII 脱敏、DLP 和托管式 SOC 服务,并在法规要求时提供完全自主、隔离网络的部署方式。

应用与 API 防护

新一代 Web 应用防火墙、API 发现和实时机器人缓解。

  • OWASP Top 10 缓解
  • API schema 强制执行
  • AI 驱动的机器人检测

身份与访问控制(IAM)

采用零信任身份体系,结合 MFA、特权访问管理和威胁检测。

  • 按需授予访问权限
  • 无密码 / 生物识别 MFA
  • 特权会话审计

数据保护与密码学

数据防泄漏、数据库脱敏和基于 HSM 的密钥管理。

  • 自动清除 PII
  • 静态数据采用 AES-256-GCM 加密
  • 数据库活动监控

云安全态势

持续审计 AWS、Azure、GCP 和 Kubernetes 的配置与合规状态。

  • 错误配置扫描
  • 命名空间隔离
  • CIS 基准合规

CWG 托管式安全服务

自主红队 Agent 提供持续、证据优先的覆盖。当项目需要人工主导的评估、响应或对手模拟时,CWG 专家团队仍可参与。

全天候托管式安全(MSS)

全天候 SOC 监控,持续检测、分析并处置安全事件。

  • 托管式 SIEM 与 SOAR
  • 基于行为的威胁搜寻
  • 持续日志审计

评估与审计(SRAA)

将基础设施拓扑映射到监管基准,评估风险并制定修复策略。

  • SRAA 框架
  • 漏洞评估
  • 合规差距分析

专家主导的渗透测试

由专家针对结构防御、系统和员工应对能力进行人工对手模拟。

  • 外部与内部渗透测试
  • 社会工程
  • API/SDK 测试

事件响应与取证

针对正在发生的入侵快速遏制,并提供恶意软件隔离与恢复支持。

  • 紧急遏制 SLA
  • 根因分析
  • 数字取证

部署与合规

你可以选择具备数据驻留选项的主权就绪云,也可以采用完全本地且与外网隔离的部署,由客户管理密钥、在本地运行开放模型,并关闭出站遥测。这些部署选项与 RealRelay.ai 其他能力一致,因为红队 Agent 属于同一平台。

我们正在推进 SOC 2 与 CSA Cyber Essentials 标志,并且不会把尚未取得的认证描述为已经获得。

本地自主云

部署在隔离的国家或区域集群上。原始查询参数和训练遥测数据不会跨越区域边界。

  • 隔离的区域后端
  • 自主 PII 脱敏网关
  • 符合数据驻留法规

本地隔离部署

完整的智能体与 Harness 技术栈运行在你的服务器上,并使用本地开放权重模型(Llama 3、Qwen)。不依赖外部服务。

  • 100% 离线推理
  • 无外部连接
  • 完整数据托管权

四步完成部署

Kubernetes

导入 Kubernetes 蓝图

使用 Helm chart 或 Docker Compose 初始化容器集群。

数据库

设置本地数据库

通过 MCP 将 PostgreSQL、pgvector 与现有存储接入。

Harness

配置 Harness 沙箱

使用受限的内存和执行权限部署运行时。

验证

零信任验证

启动 PII 清理和安全代理,实现合规隔离。

在进入 AI 之前,我们已经深耕网络安全

安全并非后来附加到 RealRelay.ai 上的功能。CWG 团队正是从网络安全出发,因此攻防测试、隔离网络部署和合规感知路由被构建在平台之中,而不是作为另一项外部服务出售。

请任何 AI 供应商证明运行你智能体的平台是安全的,然后再来问我们。