Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

A TrendAI AI-val keres és ellenőriz sebezhetőségeket a forráskódban

2026. szeptember 29.Forrás: Trend Micro
A TrendAI AI-val keres és ellenőriz sebezhetőségeket a forráskódban
Kép: Trend Micro

A TrendAI bemutatta az Autonomous Vulnerability Discovery szolgáltatás privát előzetesét, amely AI segítségével keres, azonosít és ellenőriz sebezhetőségeket, köztük nulladik napi hibákat az ügyfelek forráskódjában. A megoldás eredményeit a TrendAI Zero Day Initiative kutatásai és szakértői validálják.

A lényeg röviden
  • A TrendAI privát előzetesben elindította az Autonomous Vulnerability Discovery szolgáltatást.
  • A rendszer forráskódban keres sebezhetőségeket, köztük nulladik napi hibákat.
  • A találatokat a ZDI szakértői és több mint 20 évnyi kutatása alapján ellenőrzik.
  • A javítás telepítése után a szolgáltatás újra lefuttatja a vizsgálatot.
  • A megoldás Amazon Bedrockon, az ügyfél AWS-környezetében működik.

AI-alapú hibakeresés és javítás-ellenőrzés

A Trend Micro vállalati AI-biztonsági üzletága, a TrendAI szeptember 29-én jelentette be a TrendAI Vision One Autonomous Vulnerability Discovery szolgáltatás privát előzetesét. A megoldást a TrendAI AESIR kódnevű, ügynökalapú kihasználtság- és javításkezelő motorja működteti.

A rendszer a vállalat közlése szerint azonosítja, ellenőrzi és validálja a sebezhetőségeket, köztük a nulladik napi hibákat is. A szolgáltatás autonóm sebezhetőségkeresést, a sérülékenységek kihasználhatóságának azonosítását és fenyegetésvadászatot kapcsol össze a TrendAI Zero Day Initiative, vagyis a ZDI kutatásaival.

A TrendAI közlése szerint a többmodelles AI-architektúra elsősorban Anthropic-modelleket használ. A CyberGym tesztelési keretrendszerén végzett értékelésben a motor magasabb pontszámot ért el, mint az egyetlen modellt használó és az ügynökalapú rendszerek a CyberGym ranglistáján.

A ZDI szakértői minden találatot ellenőriznek

A szolgáltatás három fő megkülönböztető elemre épül. A TrendAI belső mérései szerint a rendszer több valódi sebezhetőséget talál, miközben kevesebb téves riasztást ad, mint a vezető sérülékenységkereső és statikus kódelemző eszközök.

A felfedezéseket a ZDI szakértői validálják, és összevetik a program, valamint a Pwn2Own hackerverseny mögött álló csapat több mint 20 évnyi kutatásával. A Trend Micro szerint a ZDI a világ legnagyobb, gyártófüggetlen hibavadászprogramja.

A folyamat egy felmérő beszélgetéssel kezdődik, amelyben a TrendAI megismeri az ügyfél környezetét. Ezután egy ZDI-szakértő a kapott információk alapján meghatározza és beállítja az egyedi vizsgálatot. A szolgáltatás csapata minden ellenőrzést felügyel és irányít, így a vállalat nem felügyelet nélküli fekete dobozként adja át a rendszert.

A teljes folyamat az ügyfél AWS-környezetében futhat

A vizsgálat az ügyfél forráskódján fut, az eredmény pedig átfogó sebezhetőségi jelentésben jelenik meg. Ez minden találathoz súlyossági besorolást, becsült CVSS-pontszámot és részletes leírást tartalmaz. A felfedezéseket ismét összevetik a ZDI sebezhetőségkutatásával.

Miután az ügyfél elkészítette és telepítette a javítást, a rendszer újra lefuttatja a vizsgálatot. A javítást ismét ellenőrzi a ZDI kutatásai alapján, majd kiadja a végleges, ellenőrzött javítási státuszt.

A szolgáltatás az Amazon Web Services Amazon Bedrock platformján működik. Az ügyfelek megtarthatják a már használt Git-repozitóriumokat és kódregisztereket, amelyek továbbra is az adatok elsődleges forrásai maradnak. A TrendAI szerint a forráskód az ügyfél AWS-környezetén belül marad, és a kezdeti vizsgálattól a javítás végső ellenőrzéséig a teljes munkafolyamat ott futhat.

Egyelőre csak kiválasztott AWS-ügyfeleknek érhető el

Az Autonomous Vulnerability Discovery jelenleg privát előzetesben érhető el kiválasztott, AWS-en futó vállalati ügyfelek számára. Az árazást egyedileg határozzák meg a vizsgálat hatóköre és a telepítési modell alapján. Az érdeklődő ügyfelek a TrendAI kapcsolattartó csapatánál kérhetnek felmérő beszélgetést.

Rachel Jin, a TrendAI platformért és üzletért felelős vezetője szerint az AI mind a kódírást, mind a sebezhetőségek felkutatását felgyorsítja. A TrendAI közleménye alapján a szolgáltatás célja, hogy a gépi sebességet a ZDI kutatóinak tapasztalatával kapcsolja össze, miközben a kód a vállalat meglévő AWS-környezetében marad.

Kapcsolódó hírek

A TrendAI a Claude Code és Cowork munkameneteit is felügyelhetővé teszi
Termékek és eszközök2026. szeptember 29.

A TrendAI a Claude Code és Cowork munkameneteit is felügyelhetővé teszi

A TrendAI Vision One kiterjesztette a Claude Compliance API integrációját a Claude Code és a Claude Enterprise Cowork munkameneteire. A biztonsági csapatok így a…

A TrendAI a Claude Code és Cowork munkameneteit is láthatóvá teszi
Termékek és eszközök2026. szeptember 29.

A TrendAI a Claude Code és Cowork munkameneteit is láthatóvá teszi

A TrendAI Vision One kiterjesztette a Claude Compliance API-integrációját a Claude Code és a Claude Enterprise Cowork munkameneteire. A biztonsági csapatok így a…

A TrendAI AI-alapú szolgáltatással keres és ellenőriz sérülékenységeket
Cégek és üzlet2026. szeptember 29.

A TrendAI AI-alapú szolgáltatással keres és ellenőriz sérülékenységeket

Privát előzetesként elérhető a TrendAI Vision One Autonomous Vulnerability Discovery, amely AI-alapú sérülékenység-felderítést kapcsol össze a TrendAI Zero Day…