Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

Palantir szerint az AI felgyorsítja a sebezhetőségek keresését

2026. augusztus 20.Forrás: Palantir

A Palantir több AI-ügynökből álló rendszert használ a forráskódok biztonsági ellenőrzésére, a sebezhetőségek felkutatására és a javítások előkészítésére. A vállalat szerint a gyorsabb felismerés miatt egyre inkább a hibák kijavítása jelenti a kiberbiztonság szűk keresztmetszetét.

A lényeg röviden
  • A Palantir többügynökös AI-rendszert használ szoftverbiztonsági feladatokra.
  • Az AIP koordinálja az ügynökök munkáját és a megállapítások ellenőrzését.
  • A Foundry a korábbi vizsgálatok és döntések szervezeti kontextusát kapcsolja össze.
  • A Palantir szerint a javítások telepítése vált a kiberbiztonság fő szűk keresztmetszetévé.
  • A Security Forge modellfüggetlen AI-ellenőrző platformként érhető el az ügyfelek számára.

Több ügynök dolgozik egy biztonsági ellenőrzésen

A Palantir Product Security csapata több mint egy éve kísérletezik ügynökalapú mesterséges intelligenciával különböző biztonsági munkafolyamatokban. A vállalat 2026. augusztus 20-án közzétett beszámolója szerint ma már többügynökös forráskód-ellenőrzést, elemzők által irányított sebezhetőségkutatást, a termékcsapatok megállapításainak feldolgozását és futásidejű ellenőrzést is működtet.

A Palantir közlése szerint az Anthropic Mythos modellje és az OpenAI kiberbiztonsági programja felgyorsította ezt a munkát. A vállalat saját, modellfüggetlen platformját Security Forge néven tette elérhetővé az ügyfelek kiberbiztonsági védelméhez.

A korai tesztekben az ügynököket többek között mérnöki tervezési dokumentumok, forráskódok, Common Vulnerabilities and Exposures, vagyis CVE-k, javítások és behatolási tesztek vizsgálatára használták. A Palantir szerint a kódellenőrzés és a sebezhetőségek elemzése adta a leggyorsabban ismételhető értéket.

A modell önmagában nem biztonsági program

A Palantir egyik fő megállapítása, hogy egy modellhez szükség van egy úgynevezett irányító rétegre, vagyis harnessre. Ez biztosítja a szoftvereket, utasításokat, eszközöket és hozzáférési szabályokat, amelyek megosztják a munkát az ügynökök között, megőrzik a bizonyítékokat, ellenőrzik a megállapításokat és továbbítják az eredményeket a mérnököknek.

A vállalat erre a célra a Palantir Artificial Intelligence Platformot, röviden AIP-t használja. A rendszer először feltérképezi a vizsgált környezetet, többek között a tárhelyet, a függőségeket, az interfészeket, a hitelesítési útvonalakat és a telepítési környezetet. Ezután párhuzamosan működő, specializált ügynökök vizsgálják például a jogosultságkezelést, a nem megbízható adatok feldolgozását, a kimenő kéréseket, a titkok kezelését és a függőségeket.

Az AIP a megállapítások független ellenőrzését és összevetését is koordinálja. A Palantir külön figyelmet fordít arra, hogy az azonos forrásból azonos célhoz vezető hibákat ne számolják többször. Egy külön bírói ügynök vizsgálhatja a bizonyítékokat és a kihasználhatóságot, mielőtt az eredmény bekerül a jelentésbe.

A szervezeti tudás és a javítások sebessége döntő lehet

A Palantir szerint az ügynökök akkor működnek hasznosabban, ha ismerik a szolgáltatások kapcsolatát, a bizalmi határokat, a telepített konfigurációkat, a korábbi ellenőrzések eredményeit és az érintett szoftver gazdáját. Ezt a környezetet a Foundry adatkezelési platform ontológián alapuló kapcsolatai segítségével köti össze a vállalat.

A korábbi döntések és elemzői értékelések strukturált tudásként megőrizhetők. Így a következő vizsgálatok figyelembe vehetik a korábban elvetett megállapításokat, és elkerülhetik azok ismételt felvetését. A Palantir hangsúlyozza, hogy ezt a szervezeti kontextust az ügyfél ellenőrzése alatt kell tartani, mert az adatokat, modelleket, döntéseket, műveleteket és a felhalmozott tudást a szervezet saját értékének tekinti.

A vállalat szerint a sebezhetőségek azonosításának felgyorsulásával a javítás vált a kiberbiztonsági védelem szűk keresztmetszetévé. Az Apollo szoftvergyártási platform a Palantir leírása alapján a környezet tulajdonságainak rendszerezését és az ellenőrzött javítások teljes szoftverállományon történő telepítését támogatja.

A Palantir szerint a modellek és az őket irányító rendszerek tovább fejlődnek, ezért a tartós képességet a szabályozott folyamatok és az infrastruktúra adja. A vállalat belső biztonsági folyamata a Foundryban felhalmozott kontextust, az AIP által koordinált cserélhető ügynököket és az Apollo által támogatott javításokat kapcsolja össze.

PalantirSecurity ForgePalantir Artificial Intelligence PlatformFoundryApolloAnthropicAI-ágensekkiberbiztonságvállalati AI

Kapcsolódó hírek

A Salesforce szerint az ügyfélszolgálatot cselekvő AI-ügynökök alakítják át
Termékek és eszközök2026. október 2.

A Salesforce szerint az ügyfélszolgálatot cselekvő AI-ügynökök alakítják át

A Salesforce olyan ügyfélélményt képzel el, amelyben az AI-ügynökök nemcsak válaszolnak a kérdésekre, hanem értelmezik az ügyfél helyzetét, engedélyezett műveleteket…

AI-alapú megfigyelési platformot indított a Palo Alto Networks
Cégek és üzlet2026. október 1.

AI-alapú megfigyelési platformot indított a Palo Alto Networks

A Palo Alto Networks bemutatta a Cortex XCOR AI-alapú megfigyelési platformot, amely a vállalat szerint automatikusan képes az incidensek okának feltárására és a…

A Palo Alto Networks AI-natív megfigyelési platformot indított
Cégek és üzlet2026. október 1.

A Palo Alto Networks AI-natív megfigyelési platformot indított

A Palo Alto Networks bemutatta a Cortex XCOR nevű, AI-natív megfigyelési platformot, amely a vállalat szerint automatikus gyökérokelemzést és válaszlépéseket kínál. A…