ÉlőUtoljára: 47 perceMa: 15
Biztonságfrissítve: 05:50

Több mint 60 AI-technológia kategóriát vizsgál a CyCognito új platformja

Az új AI-pentesting a vállalati AI-infrastruktúrák, köztük MCP-szerverek és RAG-tudásbázisok rejtett kitettségét tárja fel, ami több millió ügyféladatot veszélyeztet.

Több mint 60 AI-technológia kategóriát vizsgál a CyCognito új platformja
Fotó: AI Forradalom
forrás: TNW·AI Forradalom szerk.·
Megosztás

A CyCognito a hagyományos CVE-alapú szkennelést felülmúló, folyamatos AI-pentesting képességet épít be platformjába — írja a TNW. (TNW)

Miért nem elég a klasszikus sebezhetőség-kezelés

Az AI-vezérelt alkalmazások, autonóm ügynökök és LLM-infrastruktúra gyors elterjedése új, konfigurációs hibákból származó támadási felületeket hoz létre, amelyeket a szokásos sebezhetőség-szkennelés nem képes felderíteni.

Kapcsolódó: AI-biztonsági fejlemények

Valós példák a rejtett kockázatokra

Egy külsőleg elérhető MCP-szerver nyílt természetes-nyelvi felületet biztosított egy termelési CRM-rendszerhez; a szimulált prompt-injekciók révén az AI-ügynökök millió ügyfél- és pénzügyi rekordot tudtak elérni hitelesítés nélkül.

Kapcsolódó: AI-biztonság hiányosságai

Egy nyilvános tudásbázis, amely egy RAG-telepítés hátterét szolgálta, bár az AI-ügynökök hitelesítve voltak, a dokumentumtár nyitott maradt, így belső szerződések és ügyfélinformációk kerültek kikerülésre.

Kapcsolódó: AI-sebezhetőségek felfedezése

Hogyan működik a folyamatos AI-pentesting

Az új képesség AI-ügynökökkel szimulálja a támadó mozgását a szervezet külső felületén, és nem csak azt kérdezi, hogy létezik-e sebezhetőség, hanem azt, hogy egy sor lépés valóban képes-e érzékeny rendszerekhez vagy adatokhoz hozzáférni.

A Target Graph™ nevű réteg összegyűjti a kitettségi adatokat, a fenyegetés-intelligenciát és az üzleti kontextust, majd ez alapján irányítja az AI-ügynökök tesztelési erőforrásait, folyamatosan alkalmazkodva a változó környezethez.

Kapcsolódó: Microsoft AI-biztonsági megoldás

A CyCognito platformja már több mint 60 AI-technológia kategóriát, köztük MCP-szervereket, Ollama-t, MLflow-t, PyTorch-ot, Triton-t és n8n-t képes azonosítani.

Kapcsolódó: Felhőalapú AI-védelem

A folyamatos AI-pentesting a CyCognito ügyfelei számára 2026 júniusában válik elérhetővé, és a CyCognito platformján keresztül több millió ügyféladat védelmét segíti elő a CyCognito által.

tetszett a cikk? oszd meg →
Megosztás

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

Támogatom