A TrendAI AI-alapú szolgáltatással keres és ellenőriz sérülékenységeket

Privát előzetesként elérhető a TrendAI Vision One Autonomous Vulnerability Discovery, amely AI-alapú sérülékenység-felderítést kapcsol össze a TrendAI Zero Day Initiative kutatásaival. A szolgáltatás a forráskódban, köztük zero-day sérülékenységek után kutat, majd a javításokat is ellenőrzi.
- Privát előzetesként elindult a TrendAI Vision One Autonomous Vulnerability Discovery.
- A szolgáltatás sérülékenységeket, köztük zero-day hibákat keres a forráskódban.
- A találatokat a TrendAI Zero Day Initiative kutatásaival is ellenőrzik.
- A rendszer az Amazon Bedrockon, az ügyfél AWS-környezetében működik.
- A javítás telepítése után a szolgáltatás újra lefuttatja a vizsgálatot.
AI-alapú keresés és kutatói ellenőrzés
A Trend Micro vállalati AI-biztonsági üzletága, a TrendAI szeptember 29-én jelentette be a TrendAI Vision One Autonomous Vulnerability Discovery privát előzetesét. A szolgáltatás a vállalat AESIR kódnevű, ügynökalapú sérülékenység-javító motorjára épül.
A rendszer feladata a sérülékenységek azonosítása, a kihasználhatóságuk ellenőrzése és a javítások hitelesítése. A TrendAI közlése szerint a szolgáltatás zero-day sérülékenységeket is képes vizsgálni a felhasználók forráskódjában.
A több modellt használó architektúra elsősorban Anthropic-modellekre támaszkodik. A sérülékenység-felderítést, a kihasználási lehetőségek azonosítását és a fenyegetések keresését a TrendAI Zero Day Initiative, vagyis a vállalat szerint a világ legnagyobb, gyártófüggetlen hibavadászprogramjának kutatása egészíti ki.
A szolgáltatás működése
A folyamat egy felmérő beszélgetéssel kezdődik, amelyben a TrendAI megismeri az ügyfél környezetét. Ezután a TrendAI egyik ZDI-szakértője az információk alapján meghatározza és beállítja az egyedi vizsgálatot.
A biztonság érdekében minden vizsgálatot a szolgáltatás csapata felügyel és irányít, így az ügyfél nem egy felügyelet nélküli fekete dobozt kap. A forráskód átvizsgálása után a TrendAI részletes sérülékenységi jelentést készít. Ez tartalmazza a súlyossági besorolást, a becsült CVSS-pontszámot és az egyes találatok részletes leírását.
Minden felfedezést összevetnek a TrendAI ZDI sérülékenységi kutatásaival. Miután az ügyfél elkészítette és telepítette a javítást, a vizsgálatot újra lefuttatják. A rendszer ekkor ismét ellenőrzi a találatot a ZDI kutatásai alapján, majd kiadja a javítás véglegesített állapotát.
Amazon Bedrock környezetében működik
A szolgáltatást az Amazon Web Services Amazon Bedrock platformján telepítik és üzemeltetik. Ez lehetővé teszi, hogy az ügyfelek tovább használják a meglévő Git-tárolóikat és kódnyilvántartásaikat rendszerigazdásként, miközben a forráskód az ügyfél AWS-környezetében marad.
A TrendAI három fő megkülönböztető tulajdonságot emel ki. A vállalat belső összehasonlító tesztjei szerint saját AI-modelljei több valódi sérülékenységet, és kevesebb téves pozitív találatot azonosítanak, mint vezető sérülékenység-kereső és statikus elemző eszközök.
A TrendAI közlése szerint az AESIR a CyberGym tesztelési keretrendszerben magasabb pontszámot ért el a ranglistán, mint az egyetlen modellt használó és az ügynökalapú rendszerek. A közlemény konkrét pontszámot nem közöl.
Egyelőre csak kiválasztott vállalati ügyfeleknek
Az Autonomous Vulnerability Discovery jelenleg privát előzetesben érhető el azoknak a kiválasztott vállalati ügyfeleknek, akik AWS-en futnak. Az ár a vizsgálat hatókörétől és a telepítési modelltől függően egyedi.
A TrendAI szerint az érdeklődő ügyfelek a vállalat kapcsolattartó csapatán keresztül kérhetnek felmérő beszélgetést. A megoldás a teljes munkafolyamatot, az első vizsgálattól a javítás végső ellenőrzéséig, az ügyfél AWS-környezetében képes lefuttatni.


