A TrendAI 97 százalékkal vezeti a CyberGym biztonsági tesztjét

A TrendAI agentikus sérülékenység-javító motorja, az AESIR kódnevű rendszer 97 százalékos eredménnyel az első helyen végzett a CyberGym AI-biztonsági benchmarkján. A Trend Micro szerint ez közel négy százalékponttal magasabb a korábbi éllovas 93,2 százalékos eredményénél.
- A TrendAI AESIR motorja 97 százalékos eredménnyel első lett a CyberGym ranglistáján.
- A benchmark 1 507 megerősített sérülékenységet vizsgált 188 nyílt forráskódú projektből.
- A rendszer hét AI-modellt használ négy szolgáltatótól.
- A TrendAI validált sérülékenységi információból észleléseket és virtuális javításokat készít.
- A motor az aktív, valós támadások felderítését is támogatja.
1 507 sérülékenységen tesztelték a rendszereket
A Trend Micro augusztus 26-i közleménye szerint a TrendAI agentikus exploitjavító motorja szerezte meg az első helyet a CyberGym ranglistáján. A CyberGym a University of California, Berkeley által készített, független értékelési benchmark, amely AI-alapú biztonsági eszközöket vizsgál.
A teszt 1 507 megerősített sérülékenységet tartalmazott. Ezeket 188 nagy, nyílt forráskódú szoftverprojektből válogatták, amelyek a közlemény szerint vállalati környezetekben is működnek. A TrendAI 97 százalékos sikerességi aránya magasabb volt minden olyan résztvevőénél, amely jelenleg szerepel a ranglistán. A korábbi vezető 93,2 százalékot ért el augusztus 8-án.
Felderítéstől a virtuális javításig
A TrendAI működése több egymásra épülő lépésből áll. A rendszer először mesterséges intelligenciával keres gyenge pontokat, köztük olyanokat is, amelyeket a statikus módszerek kihagyhatnak. Ezután minden megállapítást ellenőriz, és működő koncepcióbizonyítást, vagyis proof of conceptet készít róla.
Ennek célja, hogy a biztonsági csapatok a riasztások feldolgozása előtt megértsék, egy sérülékenység ténylegesen kihasználható-e, és mekkora üzleti kockázatot jelent. A validált információból a rendszer észlelési szabályokat és virtuális javításokat készít. Így a kockázat csökkentése a közlemény szerint nem feltétlenül vár a szokásos javítási ciklus végéig.
A TrendAI hét AI-modellt használ négy szolgáltatótól, az Anthropic, a DeepSeek, a Google és az OpenAI kínálatából. A Trend Micro szerint a több modell alkalmazása a felismerés és a javítás pontosságának növelését szolgálja.
A ZDI kutatási tapasztalatára épít
A rendszer alapját a TrendAI ZDI több mint 20 évnyi sérülékenységkutatási és exploitfelderítési tapasztalata adja. A vállalat szerint ez olyan gyakorlati tudást biztosít, amely a sérülékenységek felfedezéséhez, ellenőrzéséhez és kihasználásához kapcsolódik.
Rachel Jin, a TrendAI vezető platform- és üzleti igazgatója, valamint a TrendAI vezetője szerint a CyberGym eredménye azt mutatja, mi válhat lehetővé a mesterséges intelligenciát alkalmazó vállalati biztonságban. „A verseny célja nem az, hogy elsőként találjunk meg valamit. A cél a kitettségi időszak lezárása. A kiberbiztonságot eddig a felfedezéstől a kihasználásig tartó rohanás határozta meg. A mi feladatunk, hogy ezt a rést a lehető leginkább nullára csökkentsük, a kitettségi idő tömörítésével. Az előnyünk az, hogy az ellenőrzött sérülékenységi információt gyorsabban alakítjuk tényleges kockázatcsökkentéssé”, mondta.
Élő támadások felderítését is támogatja
A Trend Micro közlése szerint a TrendAI motorja a fenyegetést jelentő szereplők dinamikus felderítésére is használható, amikor azok sérülékenységeket aknáznak ki a gyakorlatban. Ez valós idejű rálátást adhat a biztonsági csapatoknak az aktív kihasználásokra.
A vállalat az agentikus megközelítés lényegét abban látja, hogy az ellenőrzött sérülékenységi információt közvetlenül észlelési képességekké és virtuális javításokká alakítja. A TrendAI technikai blogbejegyzést is közzétett a CyberGym módszertanáról. A Trend Micro állítása szerint a megközelítés a sérülékenységkezelést a javításra reagáló folyamattól a proaktív védelem felé mozdítja.
Trend Micro: TrendAI™ Ranks First on CyberGym Agentic AI Security Benchmark


