Огляд Mythos від Anthropic щойно змінив ландшафт загроз таким чином, до якого індустрія безпеки ще не повністю готова.

Сліпа зона нападника щойно зникла

Сьогоднішні зловмисники здебільшого ставляться до програмного забезпечення як до чорної скриньки. Деякі вивчають програмне забезпечення з відкритим кодом (OSS) для адаптації своїх методів, але робити це у великих масштабах завжди було практично неможливо, що створювало природну стелю точності атаки. Mythos повністю усуває цю стелю.

Оскільки LLM на фронтирі навчаються практично на всьому публічному коді — кожному ядрі, кожній бібліотеці, кожному рядку в кожному публічному репозиторії — вони глибоко розуміють OSS, як розробник-людина, який його створив. Завдяки контекстному вікну, з яким не може зрівнятися жодна людина, ці моделі можуть виявляти вразливості нульового дня та генерувати складні багатоетапні, багатоланцюгові експлойти, які зловмисники просто не змогли б реалізувати вручну.
Що все ще важко для нападників — поки що.

LLM мають обмежений доступ до корпоративного коду власних розробників. Власні кодові бази залишаються значною мірою непрозорими для цих моделей, що означає, що їхня перевага в області атаки наразі зосереджена у відкритому коді. Це вузька, але тимчасова перевага.

Три сфери, де старий підхід більше не працює:

Атаки на ланцюги поставок більше не є гігієною питання — Вони екзистенційні. Обсяг CVE в OSS ось-ось зросте. Проміжок часу між розкриттям вразливості та роботою над експлойтом скоротився з тижнів до годин. Команди, які не мають швидкого автоматизованого процесу виправлення, зіткнуться з тим, що їхній портфель черги стане некерованим.
Управління ризиками в AppSec має бути перебудоване з нуля. Коли кількість необроблених CVE різко зростає, вона перетворюється на шум. Важливо те, чи викликається вразлива бібліотека під час виконання, чи дійсно досяжна вразлива функція, чи можна негайно розгорнути компенсуючий елемент керування під час виконання та чи створює цей елемент керування ризик для подальших дій деінде. Пріоритезацію на такому рівні деталізації, на такому рівні обсягу, неможливо виконати вручну.
Модернізація SOC більше не є пунктом дорожньої карти — це план реагування. Деякі вразливості зрештою залишаться неусунутими. Зловмисники завжди були невблаганними, а тепер з такими інструментами, як Mythos, вони також будуть дуже швидкими. Коли експлойти розробляються за лічені години, доводиться діяти з припущенням, що в якийсь момент вони проникнуть всередину.

Справжнє питання полягає в тому, як швидко ви це з'ясуєте і як швидко зможете відреагувати? Команди безпеки потопають у даних, щоб знайти відповідь на це питання. Сучасні технології виявлення генерують величезний обсяг різноманітних сповіщень у фрагментованих інструментах. Результатом є сильна втома від сповіщень, вигорання аналітиків і, що найнебезпечніше, реальні загрози прослизають крізь шум. Це більше не будуть поодинокі інциденти, оскільки коли загрози виявляються за мілісекунди (зі швидкістю машини), сортування та реагування не можуть відбуватися в людському масштабі.

Саме тому впровадження штучного інтелекту є таким надзвичайно актуальним у SOCЦе єдине місце в робочому процесі кібербезпеки, де дані занадто шумні, тиск часу занадто великий, а ставки занадто високі, щоб люди могли впоратися з ними самостійно. SOCРобочі процеси, доповнені штучним інтелектом, забезпечують більше, ніж просто підвищення продуктивності, вони визначають, чи буде порушення локалізовано за лічені хвилини, чи виявлено за місяці.

JP Morgan зазначив, що Mythos є прямим попутним вітром для ШІ. SOC компанії. Stellar Cyber ​​є одним з небагатьох постачальників у цій сфері, який не є закритою екосистемою та підтримує інші інструменти як першокласних громадян на своїй платформі. Ми давно вірили, що автономні системи, доповнені людиною SOC – це наступний рубіж у SecOps. Mythos не просто наблизив цей горизонт, а й звузив його.
Прокрутка до початку