ÉlőUtoljára: 11 órájaMa: 3
Biztonságfrissítve: 05:50

Több mint 60 AI-technológia kategóriát vizsgál a CyCognito új platformja

Az új AI‑pentesting a vállalati AI‑infrastruktúrák, köztük MCP‑szerverek és RAG‑tudásbázisok rejtett kitettségét tárja fel, ami több millió ügyféladatot veszélyeztet.

Több mint 60 AI-technológia kategóriát vizsgál a CyCognito új platformja
Fotó: AI Forradalom
forrás: TNW·AI Forradalom szerk.·
Megosztás

A CyCognito a hagyományos CVE‑alapú szkennelést felülmúló, folyamatos AI‑pentesting képességet épít be platformjába — írja a TNW.

Miért nem elég a klasszikus sebezhetőség‑kezelés

Az AI‑vezérelt alkalmazások, autonóm ügynökök és LLM‑infrastruktúra gyors elterjedése új, konfigurációs hibákból származó támadási felületeket hoz létre, amelyeket a szokásos sebezhetőség‑szkennelés nem képes felderíteni.

Kapcsolódó: AI-biztonsági fejlemények

Valós példák a rejtett kockázatokra

Egy külsőleg elérhető MCP‑szerver nyílt természetes‑nyelvi felületet biztosított egy termelési CRM‑rendszerhez; a szimulált prompt‑injekciók révén az AI‑ügynökök millió ügyfél‑ és pénzügyi rekordot tudtak elérni hitelesítés nélkül.

Kapcsolódó: AI-biztonság hiányosságai

Egy nyilvános tudásbázis, amely egy RAG‑telepítés hátterét szolgálta, bár az AI‑ügynökök hitelesítve voltak, a dokumentumtár nyitott maradt, így belső szerződések és ügyfélinformációk kerültek kikerülésre.

Kapcsolódó: AI-sebezhetőségek felfedezése

Hogyan működik a folyamatos AI‑pentesting

Az új képesség AI‑ügynökökkel szimulálja a támadó mozgását a szervezet külső felületén, és nem csak azt kérdezi, hogy létezik‑e sebezhetőség, hanem azt, hogy egy sor lépés valóban képes‑e érzékeny rendszerekhez vagy adatokhoz hozzáférni.

A Target Graph™ nevű réteg összegyűjti a kitettségi adatokat, a fenyegetés‑intelligenciát és az üzleti kontextust, majd ez alapján irányítja az AI‑ügynökök tesztelési erőforrásait, folyamatosan alkalmazkodva a változó környezethez.

Kapcsolódó: Microsoft AI-biztonsági megoldás

A CyCognito platformja már több mint 60 AI‑technológia kategóriát, köztük MCP‑szervereket, Ollama‑t, MLflow‑t, PyTorch‑ot, Triton‑t és n8n‑t képes azonosítani.

Kapcsolódó: Felhőalapú AI-védelem

A folyamatos AI‑pentesting a CyCognito ügyfelei számára 2026 júniusában válik elérhetővé, és a CyCognito platformján keresztül több millió ügyféladat védelmét segíti elő a CyCognito által.

tetszett a cikk? oszd meg →
Megosztás

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

Támogatom