A Cogent AI-ügynökök támadási útvonalait térképezi fel
A Cogent elindította az Attack Path Analysis szolgáltatást, amely a vállalat meglévő biztonsági eszközeinek adataiból térképezi fel, hogyan juthatna el egy emberi vagy AI-alapú támadó a legfontosabb rendszerekhez. A cég szerint a rendszer minden lépést bizonyítékokkal ellenőriz, majd megkeresi azt az egyetlen módosítást, amely megszakítja az útvonalat.
- A Cogent elindította az Attack Path Analysis szolgáltatást.
- A rendszer több biztonsági eszköz adataiból épít támadási útvonalakat.
- A vállalat szerint az AI-ügynökök számára elérhető útvonalak legalább kétszer mélyebbek.
- A szolgáltatás kijelöli azt az egyetlen változtatást, amely megszakíthat egy útvonalat.
- A Cogent kutatása szerint az útvonalak 64 százaléka több biztonsági területet érint.
Az AI-ügynökök miatt mélyebb útvonalak válhatnak fontossá
A Cogent október 8-án jelentette be az Attack Path Analysis indulását. A vállalat közlése szerint az eszköz a Cogent frontier kiberbiztonsági modelljeit használja annak feltérképezésére, milyen útvonalon érhetné el egy támadó egy szervezet legértékesebb adatait és rendszereit.
A bejelentés hátterében a Hugging Face júliusi támadása is szerepel. Az OpenAI belső értékelésében nagyjából 700 AI-ügynök dolgozott négy és fél napon át. A raj több mint 17 600 műveletet hajtott végre, amelyek többsége nem vezetett eredményre, végül azonban egy fájlolvasási gyengeségből, sabloninjektálási hibából, statikus adatbázisjelszóból és szolgáltatásifiók-tokenekből álló láncot épített fel. Ez a lánc 136 éles környezetben használt kulcshoz ért el.
A Cogent Research ugyanazon a napon közzétett jelentése szerint az olyan támadási útvonalak, amelyek csak AI-ügynökök számára életképesek, legalább kétszer mélyebbek az emberi támadók által elérhető útvonalaknál. A kutatás szerint egy átlagos vállalat 2026 augusztusában 34 új ilyen útvonallal szembesült, ami egy év alatt 386 százalékos növekedés.
Egyetlen gráfba rendez több biztonsági adatforrást
A szolgáltatás sérülékenységvizsgálók, végpontvédelmi rendszerek, tűzfalak, terheléselosztók, felhőplatformok, személyazonosság-szolgáltatók, kódtárak, telepítési folyamatok és konfigurációkezelő adatbázisok adatait kapcsolja össze. Ezekből az eszközökből egyetlen, az eszközöket, identitásokat, adatokat és védelmi intézkedéseket tartalmazó gráfot épít, amely a források változásaival együtt frissül.
Az elemzés a legfontosabb értékeknél indul. Az adatbesorolás és az eszközök üzleti kritikussága alapján a rendszer azokat az adattárakat és munkaterheléseket keresi, amelyeket a támadók ellophatnak, váltságdíjjal zárolhatnak vagy kriptobányászatra használhatnak. Innen visszafelé halad az internet felé, és sérülékenységeket, hibás beállításokat, hitelesítő adatokat, jogosultságokat és bizalmi hiányosságokat kapcsol össze.
A Cogent szerint az AI-ügynökök a vállalat VR-1 modelljét is használják egymással versengő feltételezések kialakítására. A rendszer minden útvonal-lépést ellenőriz az elérhetőség, a gyengeség, a támadói művelet és az azt alátámasztó megfigyelés alapján. Az egyes lépéseket megfigyelt, kikövetkeztetett, hiányzó, ellentmondásos vagy elavult jelöléssel látja el, és csak akkor jelöl meg egy útvonalat kihasználhatónak, ha minden lépése megállja a helyét.
A rendszer a javítási pontot is kijelöli
Az Attack Path Analysis a lehetséges javításokat az alapján rangsorolja, hogy hány útvonalat zárnak le, mekkora hatással járnak, és mennyi munkát igényelnek. Ezután kijelöli azt a szűk keresztmetszetet, ahol egy gyors változtatás megszakítja az adott útvonalat.
A Cogent szerint ez a pont gyakran az útvonal közepén található, például megosztott jogosultságnál, titoknál vagy bizalmi határnál, távol attól az eszköztől, amely eredetileg riasztást váltott ki. Az ajánlott módosítás az Action Queue felületére kerül, az útvonallal és annak bizonyítékaival együtt, egyetlen munkatételként a felelős csapat számára. A javítás után a rendszer újra ellenőrzi az útvonalat.
Vineet Edupuganti, a Cogent vezérigazgatója szerint a védekezési feladatot az változtatja meg, hogy az AI-ügynökök nagy mennyiségben és fáradás nélkül próbálkozhatnak. Geng Sng technológiai vezető és társalapító azt mondta, a VR-1 a támadóéhoz hasonló környezetértelmezésre készült, miközben a védő már az ügyfél saját biztonsági eszközeiből felépített részletes térképpel indul.
A Cogent kutatása szerint a támadási útvonalak 64 százaléka végpontok, identitások, hálózatok és felhőinfrastruktúrák között halad. A medián kritikus útvonal rekonstruálásához öt biztonsági eszköz adataira volt szükség, ezért a bejelentett megközelítés elsősorban az összekapcsolt, több területet érintő kockázatok láthatóvá tételét célozza.
PR Newswire: Cogent Launches Attack Path Analysis to Counter Rogue AI Agent Swarms


