киберпрогноз
СтатистикаНовости индустрии кибербезопасности со всего мира - продукты, решения, сервисы. Такого на ЦИПР вам не расскажут ;) Наши исследования: https://kpgn.ru
- Последний пост
- 14 авг.
- Последнее чтение
- 18:45
- Постов за неделю
- 5
- Всего постов
- 43
- Тип
- открытый
- Язык
- русский
- Категория
- Новости и СМИ
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 87
- 1/48двое суток
- 99
- 1/72трое суток
- 107
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
A10 Networks запустила A10 AI Gateway — платформу для централизованного управления корпоративным ИИ-трафиком, маршрутизации запросов между моделями, контроля доступа и затрат на уровне пользователей и команд. Решение работает в инфраструктуре заказчика, включая on-prem, частное облако и изолированные среды, и дополняет ИБ-портфель A10 для защиты корпоративных ИИ-приложений и агентов. Ранее в июне компания приобрела стартап TrojAI, технологии которого вместе с A10 AI Gateway должны обеспечить сквозной контроль ИИ-систем на всем жизненном цикле. #aisecurity #aigateway
Deloitte расширяет набор сервисов AI Controls and Assurance для управления рисками и контроля корпоративных ИИ-систем на всем жизненном цикле. Направление включает разработку governance-фреймворков, оценку рисков и валидацию моделей, аудит и модификацию процессов и контролей, а также подготовку к выполнению регуляторных требований и сертификации. Отдельный блок сервисов ориентирован на применение ИИ во внутреннем аудите, риск-менеджменте и контрольных функциях; стратегия Deloitte предполагает интеграцию инструментов управления, комплаенса и контроля непосредственно в ИИ-решения совместно с технологическими партнерами и гиперскейлерами. #aisecurity #compliance #deloitte
Citrix расширила Platform Flex двумя сервисами для мониторинга рабочих сред и безопасной разработки. Experience Insights Flex на базе Splunk Cloud Platform агрегирует телеметрию Citrix DaaS-сессий, endpoint-устройств, приложений, сетевых соединений, браузерной и SaaS-активности и ИБ-сигналов в готовых дашбордах; данные можно использовать для расследований, валидации детектов и выявления дрейфа конфигураций. SecurSpaces Flex предоставляет управляемые Linux-среды для разработки и запуска ИИ-агентов с контролем входящего и исходящего трафика, DLP, RBAC и аудитом. Оба сервиса уже доступны клиентам Citrix. #citrix #telemetry #devsecops
Tenable запустила CyberAgents Exchange — открытый вендор-независимый реестр ИИ-компонентов для решения задач информационной безопасности. Платформа позволяет находить, публиковать и совместно развивать ИИ-агентов, агентские навыки, MCP-серверы и мультиагентные плейбуки с прозрачностью на уровне исходного кода и информации об авторах. На старте в реестре доступно более 50 open source-компонентов; к инициативе уже присоединились SentinelOne и Recorded Future. CyberAgents Exchange бесплатен для публикации и использования компонентов. #AI #OpenSource #Tenable
Securonix расширила Unified Defense SIEM новыми возможностями для контроля ИИ-агентов, оптимизации затрат на ИБ-данные и повышения качества детектирования в Microsoft Sentinel. Governed AI Agent Detection and Response использует поведенческую аналитику для выявления аномальной активности ИИ-агентов, подозрительных взаимодействий пользователей с агентами, рискованных вызовов инструментов и нарушений политик. Threat Analytics for Microsoft Sentinel дополняет существующую телеметрию UEBA, корреляцией, entity-контекстом и динамическим риск-скорингом, а обновленный Data Pipeline Manager позволяет управлять сбором, маршрутизацией и хранением телеметрии для снижения затрат на SIEM. #securonix #ai #blackhat
ESET расширила свой продуктовый портфель возможностями для защиты ИИ-агентов и корпоративных сценариев использования генеративного ИИ. В обновление вошли AI Agent Security для проверки компонентов и зависимостей в ИИ-цепочке поставки, AI Behavioral Monitoring для выявления и блокировки подозрительной активности агентов и AI Conversation Security для контроля обмена файлами и чувствительными данными, а также защиты от вредоносных ответов ИИ. Новые функции были представлены на Black Hat USA 2026 и станут доступны в линейке ESET PROTECT с 30 сентября. #eset #ai #blackhat
Horizon3 привлекла $250 млн в раунде Series E, который возглавили NightDragon и NEA, при оценке более $2 млрд — чуть больше чем за год оценка компании выросла втрое, с $650 млн. Horizon3 развивает платформу NodeZero для автономного пентеста и проактивной оценки защищенности: решение тестирует рабочую инфраструктуру, выявляет эксплуатируемые векторы атак, помогает приоритизировать исправления и проверяет их эффективность. Новые инвестиции пойдут на масштабирование продаж и партнерского канала, международную экспансию и развитие платформы, включая автономных blue-team-агентов для устранения выявленных проблем. Через партнеров проходит около 90% бизнеса Horizon3, и компания продолжает инвестировать в развитие партнерской экосистемы. По данным Horizon3, ARR вырос на 120% год к году, а NodeZero используется более чем в 7 тыс. организаций. #funding #exposure #ai
Mimecast представила Agent Risk Center для контроля ИИ-агентов в корпоративной среде, а также обновленный сервис Managed Threat Response. Agent Risk Center инвентаризирует санкционированные и теневые ИИ-инструменты, позволяет применять политики по подразделениям, блокировать приложения, загрузку и вставку данных через браузер. Managed Threat Response сочетает ИИ-триаж пользовательских сообщений о подозрительных письмах с проверкой аналитиками SOC и автоматизированным реагированием, включая блокировку отправителей и доменов, удаление вредоносных кампаний в пределах тенанта и управление логикой детектирования. #mailsecurity #shadowai #secops
PortSwigger представила Burp AT — решение на базе агентного ИИ для автоматизации отдельных задач пентеста в Burp Suite. ИИ-агенты используют инструменты Burp, контекст проекта и специализированные сценарии тестирования, при этом пентестер контролирует скоуп и действия агентов, требующие подтверждения, а также итоговые выводы. Весь флоу исследования — запросы, ответы и подтверждения найденных уязвимостей — сохраняется для воспроизведения; Burp AT доступен пользователям Burp Suite Professional в режиме публичного бета-тестирования. #pentest #ai #burp
Torq представила SOC Brain — новый механизм Torq AI SOC Platform, обучающийся на исторических данных об инцидентах, решениях аналитиков и практике работы конкретного SOC. Компонент Recall сопоставляет текущие события с предыдущими кейсами по точным индикаторам, Reflex адаптирует модели на основе подтвержденных вердиктов и исправлений инженеров, а Retrospect импортирует историю инцидентов из используемых ИБ-систем. Для каждого клиента создается изолированная модель, которая используется для триажа, расследования и автоматического реагирования с учетом уровня уверенности в вердикте. #soc #ai #ir
Bugcrowd представила Savant Pathseeker — решение для автоматизированного пентеста веб-приложений и API на базе ИИ-агентов. Платформа непрерывно тестирует внешнюю атакуемую поверхность, валидирует найденные уязвимости и предоставляет воспроизводимые подтверждения их эксплуатации. Для проверки сложных сценариев пользователи могут привлекать пентестеров Bugcrowd; решение интегрируется с другими сервисами Bugcrowd — PTaaS, Bug Bounty, VDP, RTaaS и средствами мониторинга атакуемой поверхности. #devsecops #ai #bugcrowd #pentest #bugbounty
Booz Allen расширила линейку решений Vellox и вывела в общий доступ Vellox Ranger — продукт на базе агентного ИИ для автоматизации детектирования угроз с учетом фактического состояния инфраструктуры. Решение моделирует активы, топологию и уязвимости, собирает телеметрию, обогащает данные TI-контекстом, сопоставляет выявленные риски с MITRE ATT&CK и формирует приоритизированный список детектов. Линейка Vellox также включает решения для реверс-инжиниринга вредоносного ПО, комплаенс-мониторинга, оценки пробелов в защите и управления ИИ-агентами. Анонс состоялся вскоре после публикации результатов I квартала 2027 финансового года: выручка Booz Allen снизилась на 4,2% до $2,8 млрд, скорректированная EBITDA выросла на 7,4% до $334 млн, а портфель заказов — на 3% до $39 млрд. Компания рассматривает кибербезопасность и оборонные технологии как ключевые направления дальнейшего роста. #soc #ai #vm #exposure
Swimlane представила AI SOC for MSSPs — платформу на базе агентного ИИ для автоматизации операций в SOC провайдеров управляемых услуг безопасности (MSSP). Решение объединяет данные и кейсы из изолированных клиентских тенантов, нормализует и обогащает алерты TI-данными, сопоставляет активность с MITRE ATT&CK и формирует прозрачные вердикты и сценарии расследования. В платформу также вошли единый центр управления, интеграции с ServiceNow и Jira и ролевая модель доступа, обеспечивающая разделение клиентских данных. #soc #ai #secops #mssp
Стартап Glow, основанный бывшими топ-менеджерами Meta, Snowflake и Claroty, привлек $180 млн в раунде Series A при оценке в $1,2 млрд. Компания развивает платформу управления рисками на конечных устройствах (Endpoint Protection), которая с помощью специализированных ИИ-агентов непрерывно инвентаризирует устройства, установленное ПО и его компоненты, анализирует риски с учетом политик безопасности и автоматически применяет меры контроля. Платформа позволяет блокировать или удалять нежелательное ПО, контролировать сторонних ИИ-агентов и инструменты разработки, выявлять shadow AI и обнаруживать устройства, на которых отсутствуют или некорректно работают средства защиты. #funding #endpoint #ai
Beacon Security привлекла $13 млн в seed-раунде (Notable Capital) для развития платформы агентного управления информационной безопасностью. Решение нормализует и обогащает телеметрию из разных источников, сопоставляет источники данных с угрозами и комплаенс-требованиями и помогает выявлять пробелы в покрытии защитой до их эксплуатации. Платформа позволяет проводить расследования, работать с детектами, анализировать shadow AI и запускать агентные сценарии на базе контекстуализированных ИБ-данных. #funding #ai #devsecops
Intruder представила AI Pentesting — возможность запускать пентест веб-приложений по требованию на разных этапах разработки. Решение подключается к репозиториям GitHub или GitLab и использует code-assisted-подход: ИИ-агенты анализируют кодовую базу, автоматически картируют API без загрузки схем, а затем тестируют заданные интерфейсы с учетом переданных учетных данных и контекста. По итогам проверки формируется отчет с оценкой критичности, шагами воспроизведения и рекомендациями по исправлению, что позволяет командам проверять изменения чаще, а не привязывать пентест только к регулярному комплаенс-циклу. #pentest #ai
Adaptiva анонсировала AirGap for OneSite Patch — решение для распространения ОС- и сторонних патчей в изолированных средах (air-gapped) без прямого подключения защищенных систем к интернету. Решение позволяет сформировать запрос на синхронизацию для получения обновлений и проверить пакеты с патчами до импорта в air-gapped-инфраструктуру. Текущие клиенты OneSite Patch смогут использовать существующие политики и автоматизированные сценарии для обновления изолированных сред без дополнительного инструментария. #vm #patchmanagement #devsecops #airgap
Tenable расширила Tenable One Exposure Management Platform интеграциями AppSec-данных для контекстуализации и приоритизации рисков безопасности приложений. Платформа получает и нормализует данные об уязвимостях в коде из инструментов разработки и сопоставляет их с данными об инфраструктуре, облачных нагрузках, identity-контексте и векторах атак. Это позволяет командам ИБ видеть, какие проблемы на уровне кода создают реальные угрозы в проде, и приоритизировать исправления. #tenable #appsec #devsecops #devops
Fortinet расширила FortiEndpoint возможностями для контроля использования ИИ на endpoint-уровне и защиты чувствительных данных. Обновление добавляет видимость санкционированных и несанкционированных ИИ-приложений, агентов и веб-инструментов, политики для их разрешения, ограничения, мониторинга или блокировки, а также встроенный DLP для проверки данных, передаваемых в ИИ-сервисы. В платформу также добавлены user coaching, FortiAI-Assist для расследования событий и динамический риск-скоринг endpoint-устройств для применения политик доступа с учетом текущего состояния устройства; новые функции должны стать доступны в III квартале 2026 года. #fortinet #ai
Cloudflare представила Precursor — механизм непрерывной поведенческой валидации для защиты от ботов, который анализирует пользовательскую сессию целиком вместо разовых проверок вроде CAPTCHA. Решение работает на edge-инфраструктуре Cloudflare и через компактный браузерный скрипт собирает агрегированные поведенческие сигналы — движения мыши, ритм скроллинга и ввода, активность буфера обмена, время видимости страницы, — не фиксируя конкретные вводимые данные. На основе этой телеметрии Precursor оценивает, насколько взаимодействия соответствуют человеческому поведению, и обновляет Bot Score в течение всей сессии, усложняя обход защиты автоматизированными агентами без изменения кода сайта. #cloudflare #antibot