Анализатор, който отваря опашката със задачи в понеделник сутрин, ще прекара по-голямата част от времето си с тикети, които не водят до нищо. Решението за автоматизирано триажиране с агенти (Agentic Auto Triage) на Stellar Cyber затвори самостоятелно 8 047 от тези тикети по време на клиентски изпитания, класифицирайки ги с висока увереност като фалшиви сигнали.
Това покрива 64% от всички отсъждания, издадени от софтуера. Други 1 875 предупреждения бяха ескалирани по веригата като реални заплахи. Останалата част беше регистрирана като информационна и оставена без допълнително действие.
Изпитанията продължиха 124 дни в реални среди на клиенти. В този период Stellar Cyber оцени 138 475 предупреждения, като всяка публикувана цифра е проследена обратно до докладите в края на изпитанията, получени от клиентите.
19 минути на час и с какво са запълнени
Stellar Cyber измери възстановени 19 минути на час за всеки анализатор. В рамките на една седмица това се равнява на близо един работен ден.
Лиза Лиу, мениджър по комуникации и корпоративен маркетинг в Stellar Cyber, сподели, че младшите анализатори „ще могат да работят на нивото на старшите анализатори“. Тя посочи недостига на кадри като „текущото тясно място, което целият сектор усеща поради трудността да се намери подходящ персонал, който да се справя както с обема на предупрежденията, така и с ефективното отразяване на нивото на заплахите“, и противопостави спестените часове на този проблем. Резултатът е длъжност, ориентирана към „надзор и проактивност“.
Всеки доставчик продава автономен изкуствен интелект
Маркетингът на Stellar Cyber съветва купувачите да бъдат скептични към твърденията за автономен изкуствен интелект, включително и към техните собствени. Компанията предлага резултатите от изпитанията като доказателство.
Лиу заяви: „Индустрията е наводнена от шум около изкуствения интелект и всяко твърдение звучи по-екстремно от предишното. Но единственият начин да се разграничат инструментите, които наистина ще подобрят работните ви процеси и ще подпомогнат анализаторите ви, вместо да им създават повече работа, са тези, които действат в симбиоза с вашите анализатори и повишават тяхната продуктивност, за разлика от неконтролираните автономни агенти, които биха могли да причинят повече щети, отколкото да предотвратят. Тежестта на доказателството за твърденията за автономен изкуствен интелект трябва да включва логиката зад подхода, за да се покаже как технологията работи в синхрон с човешките анализатори, а не просто голословна цифра за подобрена ефективност.“
Хората и автономните ботове са стигнали до едно и също решение в 99.7% от случаите. Въпреки това стъпката за преглед от човек остава част от работния процес.
Лиу нарече тази стъпка „основен план за действие в обозримо бъдеще“, цитирайки „самата скорост на вземане на решения, управлявани от изкуствен интелект“. Едно пропуснато решение, според нея, „може да ескалира в катастрофален инцидент“. Аргументът ѝ за запазване на тази стъпка се основава на предпазливост: без нея активите „се превръщат в пасиви“.
Детекционният слой, който захранва опашката, генерира предупрежденията, които след това триажирането отхвърля. Процесът на триаж абсорбира този обем с машинна скорост.
Лиу очаква обемът да нарасне, „тъй като враждебните атакуващи също разработват и придобиват все по-сложни инструменти, базирани на изкуствен интелект, за да засилят атаките си“. Постоянният шум от предупреждения, по нейните думи, винаги е бил „особено болезнена точка за индустрията“. Справянето с променения обем „ще направи разликата между успеха и провала на вашия бизнес“.
Докъде по веригата се позволява на машините да действат
Многослойната архитектура с изкуствен интелект (Multi-Layer AI) на Stellar Cyber подрежда трансформацията на данни в основата, управлението на детекцията над нея и отстраняването на заплахите най-отгоре. Лиу посочи принципа, който определя колко нависоко достига автоматизацията:
„Тезата на нашата технология е пълна видимост; дори на най-високото автоматизирано ниво, човешкият анализатор все още има водеща роля и възможност да се намеси или да оспори взетите от машината решения. Ние вярваме в предоставянето както на широк поглед, така и на дълбоко обяснение, когато става въпрос за автоматизирано вземане на решения. Тази видимост е това, което позволява на човешките анализатори да повишат собствения си капацитет и в крайна сметка да започнат да използват своите инструменти с изкуствен интелект по-ефективно. Водещият принцип винаги е бил подпомагането на човека — както в смисъл, че човекът ръководи и контролира взетите от машината решения, така и че машината дава възможност на човека да действа по-бързо и по-умно във всяка ситуация.“
Ако посещавате Black Hat USA 2026, посетете Stellar Cyber на щанд #5542, за да научите повече!