TrendAI™ заняла первое место в бенчмарке агентных ИИ-систем для кибербезопасности
TrendAI™ заняла первое место в независимом бенчмарке CyberGym для инструментов кибербезопасности с агентными ИИ-модулями. Агрегированный движок для обнаружения и устранения эксплойтов TrendAI™, с кодовым названием AESIR, показал коэффициент успешности 97%, что выше, чем у всех других участников на текущем табло результатов и почти на четыре процентных пункта превосходит прежнего лидера.
Бенчмарк CyberGym, созданный при участии академического сообщества Калифорнийского университета в Беркли, оценивает инструменты ИИ для кибербезопасности по набору из 1 507 подтверждённых уязвимостей, извлечённых из 188 крупных проектов с открытым исходным кодом, используемых в корпоративной среде. Тестирование ориентировано на реальное покрытие и эффективность обнаружения и устранения эксплойтов в продуктах, широко применяемых в предприятиях.
Рейчел Джин, директор по платформе и бизнесу, глава подразделения TrendAI™, отметила: «Валидация CyberGym меняет представление о возможностях для компаний, внедряющих ИИ. Суть соперничества — не в том, кто обнаружит первым, а в том, чтобы сократить окно уязвимости. История кибербезопасности до сих пор — это гонка от обнаружения до эксплуатации; наша задача — сделать этот разрыв бессмысленным, сократив время экспозиции практически до нуля. Наше преимущество — в способности быстро превращать проверённую информацию об уязвимостях в эффективное снижение риска».
Мик МакКлуни, технический директор TrendAI™ по региону Австралазия и Новая Зеландия, заявил: «Получение этого независимого признания демонстрирует способность TrendAI поддерживать австралийские компании в безопасном внедрении ИИ, сокращая окно экспозиции быстрее, чем злоумышленники успевают воспользоваться уязвимостью. Благодаря стратегическим партнёрствам и развитию платформы мы задействуем семь моделей ИИ от нескольких провайдеров, включая Anthropic, Google и OpenAI, что повышает нашу способность максимизировать точность обнаружения и устранения».
Подход TrendAI™ начинается с обнаружения, основанного на масштабной ИИ-идентификации слабых мест, которые пропускают статические методы. Каждая находка затем проверяется и превращается в рабочий proof of concept, чтобы команды могли оценить эксплуатабельность и реальную бизнес-рискованность до того, как шум сведёт сигнал на нет. Только после этого TrendAI™ быстро снижает риск, переводя подтверждённую информацию об уязвимости в механизмы обнаружения и виртуальные патчи, не дожидаясь обычного цикла обновлений. Именно этот последний шаг отличает их агентный подход к безопасности.
Эта способность опирается на более чем двадцатилетний опыт исследований уязвимостей и разведки эксплойтов от подразделения ZDI компании TrendAI™, что даёт системе глубокую базу реальных знаний о том, как уязвимости обнаруживаются, проверяются и используются в атаке. Поскольку ИИ сокращает время от обнаружения до эксплуатации, снижение риска также должно происходить быстрее, чем цикл выпуска исправлений, а не ждать его. Переводя проверённую разведывательную информацию в виртуальные патчи, TrendAI™ уменьшает окно экспозиции с недель до максимально возможного приближения к нулю, превращая управление уязвимостями из реактивного патчинга в проактивную защиту.
Агентный движок устранения эксплойтов TrendAI™ также обеспечивает динамическое обнаружение злоумышленников, которые активно эксплуатируют уязвимости в реальной среде, предоставляя командам по безопасности видимость живой эксплуатации в режиме реального времени. Слой разведданных о реальных угрозах служит той же цели: сократить экспозицию до того, как злоумышленники успеют воспользоваться уязвимостью. TrendAI™ опубликовала технический пост о методологии CyberGym.





