CVE Tools

AI-агенты в работе службы ИБ: 18 аудитов, миллионы логов и честный счёт «AI против ручного анализа»

Хабр — Информационная безопасностьBy Ideco

Research

Our summary

Публикация на Habr описывает практическое применение AI-агентов в службах ИБ: они помогают проводить аудит правил Ideco NGFW Novum, анализировать журналы IPS и DNS и выполнять red-team сканирование, сокращая время триажа (в кейсах указаны 0 CRITICAL и множество HIGH/MEDIUM находок). Однако авторы отмечают, что агент становится новой «поверхностью атаки» и может принести риски утечки данных и prompt injection, поэтому важно ограничивать доступ, права и действия агента (human-in-the-loop), а также изолировать и логировать операции. В качестве примера реальной уязвимости в ходе сетевого сканирования упоминается POODLE (CVE-2014-3566), найденная агентом как HIGH-находка.

Read at Хабр — Информационная безопасность

Хабр — Информационная безопасность publishes this story on its own site; we link to it rather than reprint it.

Worried this affects your company?

Discuss a security assessment of your internet-facing systems. Scope agreed before testing.

Check my exposure

We use analytics cookies to see which pages and articles actually help people. Decline and none of them run — the site works the same. What we store