Mend.io обяви нови възможности в Mend AI и Mend AppSec, за да помогне на организациите да реагират по-бързо както на рисковете за приложенията, така и на разширяващата се повърхност за атаки, създадена от изкуствения интелект (AI). Най-новите подобрения на Mend.io помагат на екипите да идентифицират съществените рискове, да намалят ръчните разследвания, да ускорят реакцията и да разширят защитата от етапа на разработка до реална експлоатация (runtime).
С ускоряването на разработката екипите по сигурността са изправени пред нарастваща експозиция: увеличаващ се обем от уязвимости, заплахи от тип нулев ден, заплахи по веригата за доставки на софтуер и нови рискове, въведени от приложения, базирани на изкуствен интелект. Днешните AppSec екипи вече не могат да се фокусират единствено върху осигуряването на сигурността преди пускане в експлоатация и все повече се нуждаят от покритие по време на работа (runtime). Mend.io специално подобрява своите предложения, за да даде възможност на организациите да:
- Виждат какво е от значение: свързват рисковете, свързани с приложенията, зависимостите и AI, директно с критичните за бизнеса системи;
- Коригират по-бързо критичните проблеми: ускоряват отстраняването на уязвимости с агентно триажиране, практически насоки и бърз анализ на въздействието при заплахи от тип нулев ден;
- Защитават с увереност: осигуряват сигурността на поведението на AI в реално време и откриват зловредни пакети в контейнеризирани среди в голям мащаб.
„Изкуственият интелект ускорява разработката на софтуер с безпрецедентни темпове, но също така променя както обема, така и естеството на рисковете, които екипите по сигурността трябва да управляват“, каза Асаф Саар, изпълнителен вицепрезидент и главен продуктов директор в Mend.io.
„Организациите трябва бързо да разберат какво действително засяга техните приложения, да реагират при появата на нови заплахи и да защитят една изцяло нова повърхност за атака на AI приложения. Mend.io обединява тези възможности, така че екипите по сигурността да могат да се съсредоточат върху важното, да го коригират по-бързо и да защитават приложенията, докато работят.“
Ускорена реакция при заплахи от тип нулев ден. Подобренията в процеса за нулев ден помагат на организациите бързо да определят къде новоразкритите уязвимости засягат тяхната повърхност за атака на приложенията, да проследят експозицията обратно до базовия код и зависимостите и да предоставят насоки за отстраняване на уязвимостта. Това позволява на екипите да приоритизират реакцията въз основа на действителното въздействие върху приложението, вместо да третират всяка нова уязвимост като спешен случай за цялата организация.
Mend AI разширява сигурността на AI приложенията в среда на изпълнение. Сканирането за рискове в конфигурацията на AI агенти проверява конфигурационните файлове за инжектиране на команди (prompt injection), изпълнение на команди, излагане на идентификационни данни, изтичане на данни, прекомерни разрешения и заобикаляне на политики за сигурност. Защитата на Mend AI в реално време също така добавя предпазни мерки в реално време, които могат да се внедрят в самото приложение или чрез самостоятелно прокси/API, инспектиращи запитванията и отговорите за инжектиране на команди, jailbreak опити, излагане на чувствителни данни, разкрити тайни и небезопасно съдържание. И двете разширяват възможностите на Mend AI за откриване, AI-BOM, оценка на риска на моделите, укрепване на системните подкани и red teaming в целия жизнен цикъл на изкуствения интелект.
Mend AppSec SAST намалява ръчната работа за валидиране на констатациите. Агентното триажиране на SAST помага за разграничаването на реалните уязвимости от фалшивите позитиви и предоставя обяснения и контекст за експлоатация, позволявайки на екипите по сигурността да съсредоточат разследването и отстраняването върху констатации, които изискват действие. Контекстуалната класификация на проекти на Mend.io ще използва характеристики като чувствителни данни и критична функционалност за подобряване на приоритизирането в SAST.
Mend AppSec SCA разширява обхвата на риска при контейнерите. Помага за идентифициране на зловредни пакети с отворен код в изображения на контейнери, разширявайки видимостта на риска във веригата за доставки на софтуер успоредно с настоящия анализ на уязвимостите и зависимостите.
Очаквайте скоро допълнителни функции, управлявани от AI. Откриването на базата на изкуствен интелект ще прилага AI разсъждения към откриването на SAST уязвимости, където по-широкият контекст на приложението е ценен, а Mend Intelligent Agent ще помага на екипите по сигурността да изследват и да предприемат действия по данните за сигурността на приложенията по-ефективно.
Новите възможности вече помагат на екипите по сигурността да разширят своите програми за сигурност на приложенията, без да добавят сложност, носейки по-голям контекст към риска, ускорявайки реакцията и помагайки на организациите да защитават приложенията в процеса на тяхното развитие.
„Mend.io е с нас от години, много преди сигурността на AI, по времето, когато сигурността на приложенията беше главно SAST и SCA“, каза Ален Пешикан, водещ софтуерен инженер в Span Software and AI Solutions.
„Сега Mend.io ни помогна да разширим програмата си, за да се изправим пред рисковете, които AI носи с генерирания код и в самите AI компоненти. Mend.io осигурява видимост в моделите, агентите, подканите и рамките и помага да се приоритизира това, което е най-важно за бизнеса. SPAN е в състояние да бъде в крак с променящата се повърхност за атаки, без да изтощава екипите ни. Можем да видим къде се намира експозицията, да насочим ресурсите си там, където имат значение, и да реагираме бързо при промени.“