главное в кибербезопасности Читать в канале
Технологии 8 октября 2026 1 мин

Tenable проверяет ИИ-агентов для SOC с помощью OpenAI GPT

Три этапа проверки ИИ-агентов для CyberAgents Exchange

Tenable внедрила трехэтапный процесс проверки для ИИ-агентов, размещаемых на платформе CyberAgents Exchange. Процесс включает автоматизированное тестирование, оценку с использованием передовых моделей OpenAI и ручную верификацию исследователями безопасности Tenable. Цель — обеспечить безопасность и надежность ИИ-инструментов, используемых в рабочих процессах Security Operations Center (SOC). Три инструмента уже прошли проверку и получили статус "vetted".

Автоматизированная проверка и оценка с помощью ИИ-моделей

Первый этап автоматизированной проверки использует Tenable One AI Exposure. Этот инструмент анализирует инструкции агента, разрешенные ему инструменты и доступные данные. Он выявляет попытки инъекций команд (prompt injection), раскрытие секретов, персональных данных (PII) и несанкционированный доступ к конфиденциальной информации. На втором этапе задействуются модели OpenAI GPT Cyber. Они оценивают полный вектор атаки агента, анализируя, как злоумышленник может использовать его возможности, включая взаимодействие с моделями, управление доступом к инструментам и цепочки действий. Этот этап помогает обнаружить потенциальные угрозы, которые не выявляются статическими сканерами. Модели оценивают 15 классов уязвимостей на трех уровнях: модели, приложения и инфраструктуры.

Экспертная верификация и проверка в реальных условиях

Заключительный этап включает ручную проверку исследовательской командой Tenable. Эксперты верифицируют результаты автоматизированного и ИИ-тестирования. Они выполняют компонент в изолированной среде для подтверждения его поведения в реальном времени. По итогам проверки формируется документированный отчет, включающий происхождение кода, модель угроз, результаты анализа исходного кода и верификации выполнения. Этот отчет служит основанием для присвоения статуса "vetted", который подтверждает надежность агента для использования в производственных средах. Агенты с таким статусом помогают ускорить обнаружение угроз, сортировку инцидентов и анализ защищенности облачной инфраструктуры. Например, SOC Hunter сократил время поиска угроз на 75% для команды Tenable.

Опубликовано в канале 8 октября, 16:37

Каждый материал сайта выходит в канале в тот же момент.

Источник: Tenable