Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

A Wiz az AI-sebességű kibervédelemhez bővíti platformját

2026. augusztus 4. 15:06Forrás: Wiz
A Wiz az AI-sebességű kibervédelemhez bővíti platformját
Kép: Wiz

A Wiz az AI által gyorsított kibertámadásokra készülve bővíti biztonsági platformjának láthatóságát és automatizálja a fenyegetések kezelését. A vállalat a Black Hat 2026 konferencián ismertette AI Threat Readiness Framework nevű megközelítését és több kapcsolódó fejlesztését.

A lényeg röviden
  • A Wiz AI Threat Readiness Frameworkje a láthatóságra és a cselekvés sebességére épül.
  • A Wiz Sensor for Developer Workstations Windowsra és macOS-re privát előzetesben indult.
  • Az Atlas a Wiz szerint 90,9 százalékos sikeraránnyal első a CyberGym benchmarkon.
  • A Google Threat Intelligence malware- és AI Skills-adatokkal gazdagítja a Wiz megállapításait.
  • A Red Agent és a Wiz Workflows általánosan elérhető, a Remediation and Response nyilvános előzetesben van.

Két tényezőre épül az AI Threat Readiness

A Wiz szerint a fejlett AI-modellek önállóan is képesek lehetnek nulladik napi sérülékenységek felfedezésére és kihasználások gépi sebességű összekapcsolására. Emiatt a sérülékenységek felfedezése és közzététele gyorsabb lehet, miközben a védekezés nem feltétlenül tart lépést ezzel a tempóval.

A vállalat erre válaszul hozta létre az AI Threat Readiness Framework keretrendszert. Ennek két alapja a környezet kiterjedt áttekinthetősége és a gyors cselekvés. A Wiz szerint a biztonsági csapatoknak két kérdésre kell választ adniuk: képesek-e a teljes környezetben észlelni és rangsorolni a kockázatokat, illetve elég gyorsan tudnak-e reagálni az újonnan megjelenő fenyegetésekre.

A vállalat július 4-én közzétett bejegyzése szerint a biztonsági határvonal már nem áll meg a felhős munkaterheléseknél. A fejlesztői munkaállomások, a CI/CD-folyamatok, az AI-ügynökök, a SaaS-alkalmazások és a szoftverellátási lánc szintén a védelem részévé váltak.

A fejlesztői gépeket és a kódot is lefedik

A Wiz az elmúlt évben több irányban bővítette a platformot. A Security Graphot helyszíni környezetekre is kiterjesztette a Sensor Workload Scanner segítségével, összekapcsolta a külső leltárakat és kockázati eredményeket az egységes rangsorolás érdekében, valamint a Microsoft 365-höz hasonló üzletileg kritikus SaaS-alkalmazásokra is kiterjesztette a kockázatértékelést.

A vállalat előző nap jelentette be a Wiz Sensor for Developer Workstations privát előzetesét Windowsra és macOS-re. A megoldás folyamatos rálátást adhat a fejlesztői gépeken használt csomagokra, IDE-bővítményekre és AI-eszközökre, emellett valós időben észlelheti az ellátási lánc támadásait, és támogatja az AI-használat szabályozását.

A Wiz State of SDLC Security 2026 jelentése szerint a szervezetek 71 százalékánál legalább egy AI-kódolási asszisztens jelen van, 80 százalékuk pedig AI-IDE-bővítményeket használ. A Wiz Research olyan kampányokat dokumentált, mint a Shai-Hulud, az Axios és az s1ngularity, amelyek fejlesztői munkaállomásokról indultak, majd hitelesítő adatokat próbáltak megszerezni.

A vállalat Atlas néven autonóm AI-rendszert is fejleszt a sérülékenységek felderítésére. Az Atlas támadási felületeket térképez fel, párhuzamosan vizsgálódik, majd működő kihasználással ellenőrzi a találatokat. A Wiz közlése szerint az Atlas jelenleg első helyen áll a CyberGym nyilvános benchmarkon, 90,9 százalékos sikeraránnyal. A rendszer még nem érhető el kereskedelmi termékként.

Fenyegetési hírszerzés és automatizált reagálás

A Wiz a Google Threat Intelligence szolgáltatást is integrálja platformjába. Ennek révén a Wiz megállapításait a Mandiant első vonalbeli hírszerzése, a VirusTotal közösségi adatai és a Google fenyegetési információi egészíthetik ki. A malware- és AI Skills-adatokhoz kapcsolódó bővítés a vállalat szerint minden Wiz-ügyfél számára azonnal elérhető.

A cég a reagálási folyamat több pontját is AI-ügynökökkel és automatizálással gyorsítja. A Red Agent általánosan elérhető, és összetett, kihasználható kockázatok proaktív felderítésére szolgál. A Blue Agent a fenyegetések kivizsgálását gyorsítja az elemzők számára szükséges környezet összeállításával, míg a Green Agent a javítási lehetőségek elemzését és a megfelelő elhárítás kiválasztását támogatja.

A Remediation and Response funkció nyilvános előzetesben érhető el. A Wiz szerint előre elkészített sablonokból kínál testre szabott válaszlépéseket, amelyek a felhős környezetekben egyetlen kattintással végrehajthatók. A Wiz Workflows pedig a teljes válaszfolyamat összehangolására szolgál, és a vállalat közlése szerint már általánosan elérhető.

A fejlesztések a felhasználók számára azt jelentik, hogy a Wiz a kockázatok felismerését, rangsorolását, kivizsgálását és elhárítását egyre több környezetben próbálja egyetlen, kontextusra épülő folyamatba rendezni. A vállalat hosszabb távú célként az önjavító felhőt jelöli meg, ahol az AI folyamatosan értékeli a kockázatokat, ellenőrzi a kitettséget, és intézkedéseket tesz azok csökkentésére.

Kövesd az AI Hírek oldalát a FacebookonA legfontosabb MI-hírek magyarul, rögtön a megjelenés után a hírfolyamodban.Követem

Kapcsolódó hírek

A Wiz új programmal segíti a felhőbiztonsági szolgáltatókat
Cégek és üzlet2026. szeptember 28. 14:58

A Wiz új programmal segíti a felhőbiztonsági szolgáltatókat

A Wiz elindította Partner Alliance Managed Service Provider Program nevű kezdeményezését, amely a menedzselt szolgáltatók számára teszi egyszerűbbé több ügyfél felhő- és…

A Wiz MSP-programmal segíti a felügyelt szolgáltatókat
Cégek és üzlet2026. szeptember 28. 14:58

A Wiz MSP-programmal segíti a felügyelt szolgáltatókat

A Wiz elindította Managed Service Provider programját, amely központosított többtenantos kezelést, rugalmas számlázást és dedikált támogatást kínál a felügyelt…

A tolvajvírusok már a felhős és AI-kulcsokat is célba veszik
Biztonság és etika2026. szeptember 25. 16:51

A tolvajvírusok már a felhős és AI-kulcsokat is célba veszik

Az infostealer kártevők fejlesztői gépekről lopott hitelesítő adatokkal, API-kulcsokkal és aktív munkamenet-tokenekkel juthatnak be vállalati felhős, kód- és…