![]() |
AV-Comparatives EPR 测试进入第七年,以 AI 辅助开发的攻击工具检验安全产品的防护能力
奥地利因斯布鲁克2026年9月15日 美通社 -- 2025 年 9 月,Anthropic 阻断了一个与某国政府有关联的组织开展的网络间谍活动。该组织利用 Anthropic 的 Claude Code AI 模型,针对包括多家政府机构在内的约 30 家机构实施多阶段网络间谍行动,使其中高达 90% 的流程实现自动化。独立研究显示,企业数据泄露事件从入侵发生到得到遏制,平均需要约 241 天。类似报告不断涌现。AV-Comparatives 的终端预防与响应(EPR)测试已进入第七年,是企业安全领域的重要参考,其测试体系也随着攻防手段的发展不断演进。本年度测试于 2026 年 5 月启动,采用 50 个多阶段攻击场景,对 14 款领先的企业安全产品进行评估,其中部分场景通过 AI 辅助开发技术构建。
测试结果概览:
- 14 款受测产品中,11 款获得 AV-Comparatives 的最高级别认证“认证领导者”。
- 自 AV-Comparatives 推出 EPR 测试以来,认证门槛已从 90% 提高至 92%。
- 这 11 款产品均展现出强大、可靠的防护能力,达到了 AV-Comparatives 迄今最严格的 EPR 认证标准。
测试具体模拟了哪些攻击?
每个场景均模拟真实入侵者的完整攻击链:网络钓鱼入侵、权限提升、横向移动和数据窃取。AV-Comparatives 参照 MITRE ATT&CK 企业矩阵,采用 AI 辅助开发技术构建测试所用的攻击工具。该矩阵是业内用于描述真实攻击者行为的独立参考框架。
哪些厂商获评“认证领导者”?
Bitdefender、Broadcom、Check Point、Elastic、ESET、Fortinet、G Data、Palo Alto Networks、TrendAI、VIPRE 和 WithSecure 均达到了 92% 的综合认证门槛。按照 AV-Comparatives 的评测方法,三款未达标产品的名称不予单独公布。
AV-Comparatives 首席执行官 Andreas Clementi 表示:“攻击者如今正在追赶,而防御方早已使用相关技术多年。机器学习在终端防护领域的应用已有 20 年,远早于当下这轮 AI 浪潮。我们的 EPR 测试也体现了这一点。今年,我们采用 AI 辅助技术开发攻击工具,并参考当前威胁情报。这 11 款获评‘认证领导者’的产品表明,能够有力抵御此类攻击的安全方案已经存在。”
测试是否基于成熟框架?是的。测试通过与否由 AV-Comparatives 自有的评测方法判定,攻击场景则依据 MITRE ATT&CK 企业矩阵设计。
完整报告涵盖网络风险象限图(CyberRisk Quadrant)及各产品的详细评测结果,可通过以下链接查阅:
https:av-comparatives.orgendpoint-prevention-response-epr-test-2026
- 上一篇:泉城植青藤 理想启少年 ——“青藤计划” 济南校园公益行纪实
- 下一篇:




