ThreatDown обяви синхронизирано разширяване на своите възможности за сигурност на изкуствения интелект (ИИ) и идентичността, за да защити организациите от възникващи, неуправлявани рискове. Компанията стартира видимост за ИИ, предоставяйки на екипите за сигурност и доставчиците на управлявани услуги (MSP) пълен опис на ИИ инструментите, работещи в техните среди, като същевременно разширява своите ITDR възможности за защита на нечовешки идентичности (NHI).

Чрез въвеждане на управление на сервизни акаунти, API токени, OAuth идентификационни данни и машинни идентичности, ThreatDown помага за затварянето на критични точки на уязвимост, които в момента превъзхождат по брой човешките потребители, но нямат надзор.

Тези две допълнения решават двете страни на проблема: ИИ активността, която екипите не могат да видят, и машинните идентичности, които не могат да управляват. ThreatDown предоставя и двете на платформата, която екипите вече използват, без отделна конзола, агент или допълнителен специализиран персонал за сигурност.

Според проучването AI Pulse Poll на ISACA за 2026 г., 90% от професионалистите съобщават, че служителите използват ИИ на работа, независимо дали е разрешен или не, докато едва 38% от организациите имат официална политика за ИИ. Разпространението на неоторизирани инструменти, боравещи с неуправлявани корпоративни данни, доведе до експоненциално нарастване на нечовешките идентичности (NHI). Тази тенденция представлява критична пропаст в сигурността. Според Cloud Security Alliance, едва 12% от организациите са уверени в способността си да осуетят атаки, свързани с NHI.

„Неоторизираният ИИ (Shadow AI) е следващата голяма сляпа зона за екипите по сигурността и повечето организации дори не са започнали да мислят за идентичностите зад ИИ активността“, каза Кендра Краузе, генерален мениджър на ThreatDown. „ThreatDown извежда и двете на преден план в платформата, която екипите вече използват, без да добавя сложност, за да осигури видимост за ИИ инструментите, активни в тяхната среда.“

Като първи набор от възможности в ThreatDown AI Detection and Response, видимостта за ИИ дава на екипите поглед върху използването на ИИ приложения в организацията. Информационното табло детайлизира името, категорията, платформата, доставчика, версията и броя на крайните точки на всеки инструмент, и показва точно кои устройства имат достъп до кои инструменти. Екипите могат да установят базова линия за използването на ИИ и да засекат неоторизиран ИИ, преди той да предизвика изтичане на данни или несъответствие с регулациите.

Разширяването на ThreatDown Identity Threat Detection and Response носи същата видимост и за нечовешките идентичности. То проследява сервизни акаунти, API токени, OAuth идентификационни данни и машинни идентичности, разкривайки собствеността, възрастта и нивото на привилегии на всяка от тях. Екипите управляват втори клас идентичности, без да внедряват отделен продукт за сигурност на идентичността.

Засичането и реагирането трябва да са в крак с атаките, задвижвани от ИИ. ThreatDown разслоява засичането на заплахи в крайните точки, идентичностите и ИИ активността, като се опира на повече от 20 години телеметрия от машинно обучение, за да улавя заплахите по поведение, а не по сигнатура. Неговата денонощна MDR услуга добавя експертни човешки анализатори, които осигуряват 5 минути средно време за откриване и 19 минути средно време за реагиране.

Сега ThreatDown добавя нов слой към конзолата: ThreatDown AI, интелигентен асистент, който превръща сложните данни за сигурност в насоки на разбираем език и препоръчителни действия, които администраторите преглеждат и потвърждават преди изпълнение, давайки на всеки администратор яснотата на старши анализатор без нужда от допълнителен персонал.

Тези възможности са насочени към точните заплахи, проследени в новия доклад на ThreatDown „Киберпрестъпността в ерата на ИИ“. Изследването установи над 6000 ИИ модела, публикувани открито в Hugging Face, рекламирани като работещи без защитни бариери, и изтеглени над 22 милиона пъти за период от 30 дни. Повърхността за атака се променя ежедневно и видимостта за ИИ активността и машинните идентичности не може да чака.