Sanrafaela, Amerikas Savienotās Valstis, 2026. gada 1. septembris, CyberNewswire
Bright Security paplašina AI SDLC drošības platformu, ievieš AI PT: ar AI darbinātu iespiešanās testēšanu, kas samazina nedēļas līdz stundām
Tā kā mākslīgais intelekts samazina plaisu starp ievainojamības atklāšanu un izmantošanu līdz gandrīz nullei, jaunais mākslīgā intelekta testēšanas modulis nodrošina drošības komandām nepārtrauktu, mākslīgā intelekta vadītu iespiešanās testēšanu, kuras pamatā ir Braita pārbaudītais dinamiskās testēšanas dzinējs, par nelielu daļu no tradicionālajām izmaksām.
Bright Security, mākslīgā intelekta lietojumprogrammu drošības uzņēmums, šodien paziņoja par AI PT — savu jauno AI iespiešanās testēšanas moduli. Tā atrod, izmanto un pierāda reālas ievainojamības, kā to darītu cilvēku pārbaudītājs, izmantojot niecīgu daļu no tradicionālās iesaistīšanās laika un izmaksām.
Palaišana reaģē uz strauji aizvērtu logu starp izpaušanu un izmantošanu. Frontier AI sistēmas, kas izstrādātas drošības pētījumiem, tostarp Anthropic’s Claude Mythos un OpenAI’s Aardvark, tagad var atklāt un izmantot programmatūras trūkumus bez cilvēka līdzdalības. Pašas Anthropic pētnieku grupa nesen izmantoja līdzīgi spējīgu sistēmu, lai atklātu vairāk nekā 500 iepriekš nezināmu, ļoti nopietnāku ievainojamību plaši izmantotā atvērtā pirmkoda programmatūrā, kas bija gadiem ilgi neatklāti. Neatkarīgs pētījums, kurā tika izsekots vairāk nekā 83 000 CVE, ko apkopojis Zero Day Clock, atklāja, ka tipiskā atšķirība starp ievainojamības atklāšanu un tās pirmo izmantošanu ir samazinājusies no aptuveni diviem gadiem 2018. gadā līdz dažām stundām šodien. Atsevišķi ievainojamības izlūkošanas uzņēmums VulnCheck ziņo, ka vairāk nekā ceturtā daļa izmantoto trūkumu tagad tiek bruņoti 24 stundu laikā pēc publiskošanas.

Tādējādi lielākā daļa drošības komandu ir ievērojami apsteigtas. Tipisks uzņēmums joprojām veic formālu iespiešanās testu vienu vai divas reizes gadā, un vidēji ir nepieciešamas 43 dienas, lai labotu pārbaudes rezultātus. Starp iesaistīšanos un, kamēr atradums darbojas labošanas rindā, lietojumprogrammas ir pakļautas tieši tādiem ātri mainīgiem uzbrucējiem, kuriem AI palīdz, kā aprakstīts iepriekš.
AI PT novērš šo plaisu. Mērķtiecīgi izveidoti aģenti kartē organizācijas reāllaika uzbrukuma virsmu dažādās lietotnēs un API, izveido draudu modeli un izstrādā reālus ekspluatācijas veidus, tāpat kā to darītu uzbrucējs, un pēc tam palaiž tos pret tiešo lietojumprogrammu. Uzbrukuma virsmas atklāšana un autentifikācija tiek veikta, izmantojot Bright pārbaudīto, deterministisko DAST dzinēju, nevis AI minējumus — to pašu dzinēju, kas ir aiz Bright’s Dynamic Testing un STAR Harness moduļiem, tāpēc AI PT atrastais atspoguļo to, kā lietojumprogramma faktiski darbojas.
“Kopš tādu risinājumu parādīšanās kā Mythos un Aardvark, daudzi mūsu klienti un partneri ir ļoti noraizējušies par savu spēju aizsargāt savu AI SDLC. Mēs pastāvīgi cenšamies piedāvāt šiem klientiem visjaunākos risinājumus. Līdz ar AI PT moduļa izlaišanu mēs turpinām pilnveidot STAR risinājumu, ko ieviesām 2025. gada sākumā, un ļaujam organizācijām izmantot gan 2025. gada beigās. Lai gan SDLC paļaujas uz mūsu nozarē vadošo dinamisko dzinēju, kas nodrošina apstiprinātus rezultātus par niecīgu AI risinājumu izmaksām, tā joprojām nav izstrādāta, lai tā darbotos ar mākslīgā intelekta atbalstītas izstrādes ātrumu, ļauj komandām pārbaudīt katru versiju, ne tikai tos, kuriem var ieplānot testētāju. teica Gadi Bašvics, Bright Security izpilddirektors. “
“Mēs izveidojām mākslīgā intelekta pārbaudi, izmantojot mūsu esošo atklāšanas, autentifikācijas un centralizētās pārvaldības platformu. Tas ļauj samazināt tik ļoti nepieciešamo laiku, lai atklātu ievainojamības AI laikmetā, vienlaikus nodrošinot lielāku paredzamību un ievērojami zemākas izmaksas nekā tīrās AI pārbaudes pieejas.” Teica Toms, Bright Security produktu viceprezidents.
Bright’s AI Pentesting priekšrocības:
- Nepārtraukts pārklājums. Katrs laidiens tiek pārbaudīts, ne tikai tas viens vai divi gadā, ko atļauj plānotais testētājs.
- Deterministiska atklāšana un autentifikācija. AI PT palaiž uzbrukuma virsmas atklāšanu un autentifikāciju, izmantojot Braita pārbaudīto DAST dzinēju, nevis AI minējumus, kas ir tāda pati precizitātes priekšrocība kā citiem Bright moduļiem.
- Elastīgs iesaistīšanās dziļums. Melnās kastes un pelēkās kastes testēšana, kas atbilst tam, ko jūs dotu cilvēka testerim.
- Autonoms vai cilvēks cilpā. Palaidiet to pilnībā automatizēti vai atveriet pārbaudes darbības.
- Iebūvēts platformā. Rezultāti tiek publicēti kopā ar STAR Harness un dinamisko testēšanu vienā ierakstu sistēmā, kas ir gatava SOC 2, GDPR un ISO 27001 auditiem.
Pieejamība un cenas
AI PT tagad ir pieejams kā daļa no Bright Security platformas. Nepārtraukts, apstiprināts pārklājums ir tikai daļa no tā, ko iekasē tradicionālie pentest uzņēmumi. Drošības komandas vairākās pasaules 10 populārākajās apdrošināšanas un finanšu iestādēs jau darbojas Bright platformā.
Vai vēlaties redzēt, kā tas atrod un pierāda īstu ievainojamību, tiešraidē? Rezervējiet 30 minūšu demonstrāciju vietnē brightsec.com/product/book-a-demo vai uzziniet vairāk par AI PT vietnē brightsec.com/ai-pt.
Par Bright Security
Bright Security (brightsec.com) ir mākslīgā intelekta lietojumprogrammu drošības uzņēmums. Tas palīdz uzņēmumiem atrast un novērst reālas ievainojamības to lietojumprogrammās un API izstrādes dzīves cikla sākumā. Platforma apvieno aģentu mākslīgo intelektu ar nozarē vadošo dinamiskās testēšanas dzinēju, lai nodrošinātu automatizētu testēšanu, automātisko labošanu un AI vadītu iespiešanās testēšanu uzņēmuma mērogā, bez viltus pozitīvajiem rezultātiem un mantoto AppSec rīku manuālas apstrādes. Bright Security ir sertificēta ar ISO 27001 un ISO 27701, ir saderīga ar AICPA SOC un ir gatava GDPR. Uzņēmuma galvenā mītne atrodas Kalifornijā.
Sazināties
TKO
Eils Drors
Bright Security Inc
[email protected]