Palantir szerint az AI felgyorsítja a sebezhetőségek keresését
A Palantir több AI-ügynökből álló rendszert használ a forráskódok biztonsági ellenőrzésére, a sebezhetőségek felkutatására és a javítások előkészítésére. A vállalat szerint a gyorsabb felismerés miatt egyre inkább a hibák kijavítása jelenti a kiberbiztonság szűk keresztmetszetét.
- A Palantir többügynökös AI-rendszert használ szoftverbiztonsági feladatokra.
- Az AIP koordinálja az ügynökök munkáját és a megállapítások ellenőrzését.
- A Foundry a korábbi vizsgálatok és döntések szervezeti kontextusát kapcsolja össze.
- A Palantir szerint a javítások telepítése vált a kiberbiztonság fő szűk keresztmetszetévé.
- A Security Forge modellfüggetlen AI-ellenőrző platformként érhető el az ügyfelek számára.
Több ügynök dolgozik egy biztonsági ellenőrzésen
A Palantir Product Security csapata több mint egy éve kísérletezik ügynökalapú mesterséges intelligenciával különböző biztonsági munkafolyamatokban. A vállalat 2026. augusztus 20-án közzétett beszámolója szerint ma már többügynökös forráskód-ellenőrzést, elemzők által irányított sebezhetőségkutatást, a termékcsapatok megállapításainak feldolgozását és futásidejű ellenőrzést is működtet.
A Palantir közlése szerint az Anthropic Mythos modellje és az OpenAI kiberbiztonsági programja felgyorsította ezt a munkát. A vállalat saját, modellfüggetlen platformját Security Forge néven tette elérhetővé az ügyfelek kiberbiztonsági védelméhez.
A korai tesztekben az ügynököket többek között mérnöki tervezési dokumentumok, forráskódok, Common Vulnerabilities and Exposures, vagyis CVE-k, javítások és behatolási tesztek vizsgálatára használták. A Palantir szerint a kódellenőrzés és a sebezhetőségek elemzése adta a leggyorsabban ismételhető értéket.
A modell önmagában nem biztonsági program
A Palantir egyik fő megállapítása, hogy egy modellhez szükség van egy úgynevezett irányító rétegre, vagyis harnessre. Ez biztosítja a szoftvereket, utasításokat, eszközöket és hozzáférési szabályokat, amelyek megosztják a munkát az ügynökök között, megőrzik a bizonyítékokat, ellenőrzik a megállapításokat és továbbítják az eredményeket a mérnököknek.
A vállalat erre a célra a Palantir Artificial Intelligence Platformot, röviden AIP-t használja. A rendszer először feltérképezi a vizsgált környezetet, többek között a tárhelyet, a függőségeket, az interfészeket, a hitelesítési útvonalakat és a telepítési környezetet. Ezután párhuzamosan működő, specializált ügynökök vizsgálják például a jogosultságkezelést, a nem megbízható adatok feldolgozását, a kimenő kéréseket, a titkok kezelését és a függőségeket.
Az AIP a megállapítások független ellenőrzését és összevetését is koordinálja. A Palantir külön figyelmet fordít arra, hogy az azonos forrásból azonos célhoz vezető hibákat ne számolják többször. Egy külön bírói ügynök vizsgálhatja a bizonyítékokat és a kihasználhatóságot, mielőtt az eredmény bekerül a jelentésbe.
A szervezeti tudás és a javítások sebessége döntő lehet
A Palantir szerint az ügynökök akkor működnek hasznosabban, ha ismerik a szolgáltatások kapcsolatát, a bizalmi határokat, a telepített konfigurációkat, a korábbi ellenőrzések eredményeit és az érintett szoftver gazdáját. Ezt a környezetet a Foundry adatkezelési platform ontológián alapuló kapcsolatai segítségével köti össze a vállalat.
A korábbi döntések és elemzői értékelések strukturált tudásként megőrizhetők. Így a következő vizsgálatok figyelembe vehetik a korábban elvetett megállapításokat, és elkerülhetik azok ismételt felvetését. A Palantir hangsúlyozza, hogy ezt a szervezeti kontextust az ügyfél ellenőrzése alatt kell tartani, mert az adatokat, modelleket, döntéseket, műveleteket és a felhalmozott tudást a szervezet saját értékének tekinti.
A vállalat szerint a sebezhetőségek azonosításának felgyorsulásával a javítás vált a kiberbiztonsági védelem szűk keresztmetszetévé. Az Apollo szoftvergyártási platform a Palantir leírása alapján a környezet tulajdonságainak rendszerezését és az ellenőrzött javítások teljes szoftverállományon történő telepítését támogatja.
A Palantir szerint a modellek és az őket irányító rendszerek tovább fejlődnek, ezért a tartós képességet a szabályozott folyamatok és az infrastruktúra adja. A vállalat belső biztonsági folyamata a Foundryban felhalmozott kontextust, az AIP által koordinált cserélhető ügynököket és az Apollo által támogatott javításokat kapcsolja össze.
Palantir: Securing Software at the Speed of AI


