Делиня присоединяется к Project Glasswing для повышения киберзащиты
Поставщик платформы управления идентификацией Delinea присоединился к инициативе Project Glasswing компании Anthropic и теперь использует её передовую модель искусственного интеллекта для повышения собственной киберзащиты. Delinea, позиционирующая себя как платформа, контролирующая, что могут делать AI‑агенты, люди и машины после получения доступа, начала тестирование модели Claude Mythos 5.1 в оборонительных целях. Первым объектом анализа стал исходный код Delinea, отвечающий за хранение, брокерство и ротацию привилегированных учётных данных.
Project Glasswing объединяет организации, чьё программное обеспечение поддерживает критическую инфраструктуру и чья уязвимость может иметь катастрофические последствия. Безопасность идентификационных систем входит в число таких критически важных направлений: дефект в них способен открыть доступ ко всем управляемым системам. В компании отмечают, что их софт уже регулярно проходит строгие проверки безопасности и «адверсариальное» тестирование, а присоединение к Project Glasswing добавляет в этот набор инструментов модель frontier AI, применяемую напрямую к собственному коду Delinea.
Генеральный директор Delinea Арт Гиллиланд подчеркнул, что распространение AI существенно упрощает поиск уязвимостей, и поэтому заказчики должны ожидать повышенных стандартов от компаний, занимающихся безопасностью. Вступление в проект позволяет «атаковать собственные предположения» и обнаруживать проблемы до того, как это сделают злоумышленники.
Применение Mythos к системам Delinea охватывает несколько ключевых областей:
- обработка учетных данных и секретов: логика работы хранилища (vaulting), хранение и ротация секретов, управление ключами и криптографические реализации;
- брокерство сессий и пути привилегированного доступа: код соединения, инъекции и проксирования, который стоит между пользователем или агентом и целевой системой;
- обеспечение авторизации: оценка политик и механизмы «just‑in‑time» авторизации, где логическая ошибка может быть так же серьёзна, как и память‑ориентированная уязвимость.
Найденные результаты проходят процедуру триажа и исправления в рамках существующего процесса обеспечения безопасности продукта Delinea. Повторяющиеся шаблоны ошибок конвертируются в стандарты безопасного кодирования, проверки перед слиянием и покрытие тестами, чтобы исправления накапливались и защищали последующие релизы.
Главный специалист по информационной безопасности Delinea Пьер Муа́ллем (Pierre Mouallem) заявил, что Mythos рассматривается «как любой другой привилегированный субъект»: его доступы ограничены по объёму, временные и логируются. Модель запускается против кода в изолированной среде, без доступа к данным клиентов. Всё, что она обнаруживает, попадает в ту же процедуру обработки уязвимостей и раскрытия информации, что и уязвимости, найденные людьми.
Validated findings и паттерны исправлений будут разделяться с участниками когорты Project Glasswing, и для уязвимостей, затрагивающих сторонние или открытые компоненты, будет соблюдаться согласованная временная шкала раскрытия. Уязвимости, затрагивающие продукты Delinea, будут официально опубликованы через уведомления безопасности компании.
Delinea позиционирует свою платформу как систему, управляющую тем, что могут делать AI‑агенты, люди и машины после получения доступа, и реализующую модель «just‑in‑time» авторизации в момент действия, а не лишь при выдаче доступа. Это снижает зависимость от постоянных привилегий в локальной, мультиоблачной и эпемерной инфраструктуре. На базе глубокого опыта в управлении привилегированным доступом платформа непрерывно обнаруживает идентичности, анализирует риски и обеспечивает принцип наименьших привилегий, что даёт организациям видимость и контроль, необходимые для безопасного внедрения AI.





