Bostona, MA, ASV, 2026. gada 8. septembris, CyberNewswire
Specializēta AI aģentu komanda, kas atklāj, uzbrūk un apstiprina tīmekļa ievainojamības, izmantojot jau esošu vietnes kontekstu, lai novērstu troksni un paātrinātu labošanu.
Reflectiz, nepārtrauktas tīmekļa ekspozīcijas pārvaldības uzņēmums, šodien atklāja vairāku aģentu iespiešanās testēšanas platformu vietnēm. Vairāki specializēti AI aģenti atklāj, uzbrūk un apstiprina ievainojamības sarežģītās tīmekļa vidēs, un, tā kā tie sākas no katras vietnes esoša modeļa, tie aptver līdz pat desmit reizēm vairāk nekā parastie pārbaudes rīki.
Pentests kādreiz bija pasākums. Saderināšanās, ziņojums, darīts. Ziņojumā aprakstīts brīdis. Vietne turpināja darboties: pieteikšanās, izrakstīšanās, maksājumi, desmitiem trešo pušu skriptu, ko uzbrucēji katru dienu pārbaudīja.
“Tīmekļa vietnes mainās katru nedēļu, un tās tiek pārbaudītas vienu vai divas reizes gadā. Šī plaisa ir vieta, kur palielinās ekspozīcija,” sacīja Idans Koens, Reflectiz izpilddirektors un līdzdibinātājs. “Komandām ir nepieciešama testēšana, kas neatpaliek no izlaidumiem par tādu cenu, kādu tās var uzturēt, un uzticams testēšanas pārklājums.”
Kamēr citi katru testu sāk akli, Reflectiz vietne jau ir zināma.
Reflectiz ir pavadījis desmit gadus, skenējot tūkstošiem ražošanas vietņu, un katrai no tām ir pieejams tiešais modelis: lapas, skripti, trešās puses, domēni, sensitīvi ievades dati un uzvedība. Pārbaudes aģenti šim pašam modelim pievieno uzbrucēja skatījumu.
Atradums netiek parādīts kā rindas vienība. Tas tiek piegādāts kopā ar iesaistīto skriptu, datiem, ko tas var sasniegt, un to, vai pašlaik ir atklāti īsti lietotāji, ļaujot komandām izlaist izmeklēšanu un nekavējoties doties uz labošanu.
“Sarežģītā tīmekļa pārbaudes daļa nekad nebija lietderīgā slodze. Tā bija izpratne par to, ko lietojumprogramma faktiski dara,” sacīja Ysrael Gurt, CTO un Reflectiz līdzdibinātājs. “Mūsu dzinējs gadiem ilgi lasa tiešsaistes vietnes, tāpēc mūsu aģenti sāk ar vietnes karti, ko citi rīki nekad neveido.”
Specializētu aģentu komanda, nevis cits skeneris
Aģentu pārbaude notiek kā koordinēta AI aģentu komanda, un katram no tiem ir noteikta loma:
- Viens aģents pārmeklē vietni tā, kā to dara īsts lietotājs, izmantojot pieteikšanās vārdus, vienreizējos kodus un 2FA, kartējot to, kas tur atrodas.
- Otrs pirkstu nospiedums noņem steku un nosaka, kuri uzbrukumi ir piemēroti.
- Trešā vada šos uzbrukumus un ķēdē to, ko atrod.
- Ceturtais ir vissvarīgākais: neatkarīgs pārbaudītājs atkārto katru atradumu, pirms tas sasniedz ziņojumu. Viltus pozitīvi tiek noņemti pēc konstrukcijas.
Rezultāts: atradumi ar reproducēšanas soļiem un pierādījumiem, kā arī pārbaudītā un notīrītā pārklājuma karte.
Testēšana aptver visu OWASP Top 10, un komandas nosaka katras plūsmas dziļumu, sākot no ātrām iepriekš definētām pārbaudēm līdz ekspertu līmeņa uzbrukuma ķēdēm kritiskiem līdzekļiem.
Tīmekļa riska 360° kartes pabeigšana
Aģentiskā pārbaude, kas ir daļa no jaunā Offensive Hub, pievienojas Reflectiz platformas drošības centrmezglam un privātuma centrmezglam, pabeidzot 360 ° tīmekļa riska karti: kas darbojas vietnē, kādiem datiem tā pieskaras un kā tai var uzbrukt.
- Viena ekspozīcijas bilde. Atklājumi no visiem trim centrmezgliem tiek savstarpēji saistīti automātiski, neviens informācijas paneļi netiek saskaņots ar roku.
- Vadīti labojumi. Atlas, Reflectiz AI sanācijas aģents, izskaidro katru risku un palīdz komandai veikt labojumus.
- Esošās darbplūsmas. Rezultāti tiek novirzīti pašreizējās darbībās, izmantojot REST API, CI/CD aktivizētājus un Slack brīdinājumus.
Skatieties tiešraidē
Reflectiz dibinātāji Idans Koens un Izraēls Gērts demonstrēs aģentu testēšanu tiešraidē tīmekļseminārā 15. septembrī plkst. 11:00 ET/18:00 CET.
Reģistrācija: https://www.reflectiz.com/lp/founders-case-study-webinar/
Informācija par produktu: Reflectiz Offensive Hub | Pārskata video
Par Reflectiz
Reflectiz ir nepārtrauktas tīmekļa ekspozīciju pārvaldības uzņēmums. Tās ārējā platforma bez aģentiem uzrauga, pārbauda un aizsargā visu tīmekļa slāni, sākot no trešo pušu skriptiem un tīmekļa privātuma riska līdz aģentu iespiešanās pārbaudei tiešajā vietnē. Reflectiz palīdz mazumtirdzniecības, finanšu, ceļojumu, apdrošināšanas, veselības aprūpes un spēļu uzņēmumiem izpildīt PCI DSS, DORA, NIS2 un globālās privātuma prasības, nepieskaroties koda rindiņai. Uzziniet vairāk vietnē https://www.reflectiz.com.
Sazināties
Mārketinga menedžeris
Orans Frenkels
Reflectiz
[email protected]