Tuskira стартира своя Agentic Control Plane за управление на експозицията – нова възможност в рамките на платформата Tuskira, която управлява откритите от изкуствен интелект уязвимости от момента на сканирането до тяхното потвърдено отстраняване. Тази функционалност разширява съществуващите възможности на Tuskira за реагиране при zero-day заплахи и експозиции към сканиране с водещи модели (frontier models).

Tuskira прилага корпоративната политика към работните процеси на ИИ и наследените скенери, съпоставя констатациите с внедрената среда, определя кои експозиции са достъпни и незащитени, прилага одобрени компенсиращи контроли, насочва трайната корекция на кода и тества отново пътя на атаката, за да потвърди отстраняването на уязвимостта.

Agentic Control Plane свързва тези констатации с контекста от реалната производствена среда чрез над 150 интеграции за управление на уязвимости, сигурност на приложенията, облачни среди, крайни точки, идентификационни данни, мрежови контроли, SIEM и управление на ИТ услуги. Констатациите, заключенията и действията се управляват чрез оторизирани от клиентите конектори и политики за обхват на данните, като всяка стъпка се записва в пълен одиторски дневник.

Tuskira налага дефинирани от предприятието контроли върху избора на модели, достъпа до хранилища, обхвата на данните, съхранението и одобренията, като гарантира, че изходният код и данните за уязвимостите остават в рамките на оторизираните работни процеси и не се използват за обучение на външни модели.

Водещите модели променят начина, по който се откриват уязвимостите. Те могат да изведат на повърхността нови дефекти, които традиционните скенери може да не засекат, а тези констатации могат да се появят без CVE, CVSS оценка, корекция за сигурност от разработчика, сигнал за зрялост на експлойта или установен отговорник. Корпоративните политики за управление на уязвимости, споразуменията за ниво на обслужване (SLA) и процесите за насочване на билети са изградени именно около тези липсващи в случая атрибути.

В същото време експлоатацията, подпомагана от ИИ, съкращава времето, налично за валидиране и реагиране. В своя анализ от 22 май 2026 г. Tuskira Research установява, че откриването на уязвимости от ИИ изпреварва видимото им отстраняване приблизително 16,5 пъти, като един базиран на ИИ процес е разкрил 1596 потвърдени уязвимости за 63 дни. Пълната методология е достъпна на tuskira.ai/research.

Скенер с ИИ може да идентифицира уязвим път в изходния код. Сам по себе си обаче той не може да определи дали този код е внедрен, достъпен от интернет, защитен от съществуващите контроли или свързан с критичен актив. Това е разликата между открит проблем в кода и производствен риск. След като този риск бъде потвърден, Tuskira го превръща в управляван работен процес за операции по сигурността: SOC получава заключението за експозицията и препоръчаните незабавни мерки за смекчаване на риска, докато трайната корекция на кода се насочва към съответния собственик на приложението или инженерния екип.

Tuskira затваря тази празнота чрез цикъл за реагиране при експозиция (Exposure Response Loop):

  • Оркестрация: Насочване на разрешените от клиента водещи модели към съответните хранилища и нива на риск, както и нормализиране на откритите от ИИ констатации заедно с наследените резултати от управление на уязвимости (VM), SAST, SCA и облачни скенери.
  • Управление: Налагане на избор на модел, обхват на хранилищата и данните, лимити на разходите, работни процеси за одобрение и политики за съхранение, с пълен одиторски дневник за това какво е сканирано, от кой модел и защо.
  • Контекстуализация: Определяне на това дали уязвимият код е внедрен, достъпен, незащитен и свързан с път за пробив.
  • Реагиране и проверка: Прилагане на одобрени компенсиращи контроли чрез WAF, EDR, IAM или мрежови политики, насочване на трайната корекция на кода и повторно тестване на моделирания път, за да се докаже отстраняването на уязвимостта.

Много работни процеси за управление на експозицията спират след откриването и приоритизирането. Tuskira превръща валидираната експозиция в управляван работен процес за реагиране на SOC, който прилага компенсиращи контроли, насочва трайната корекция и доказва отстраняването.

При отделно внедряване в глобална компания за финансови услуги Tuskira намали 12,3 милиона необработени констатации до едва 0,46%, изискващи действие, и съкрати времето за триаж на експозицията от три седмици на 30 минути.

„ИИ индустриализира откриването на уязвимости. Новото тясно място е да се определи кои констатации създават реален производствен риск и да се затворят, преди да е пусната корекция за сигурност от разработчика“, каза Пиюш Шарма, главен изпълнителен директор на Tuskira. „Agentic Control Plane за управление на експозицията на Tuskira управлява начина, по който водещите модели участват в корпоративните операции по сигурността, валидира достъпността и защитното покритие и оркестрира реагирането, докато се докаже пълното отстраняване. Намирането на уязвимости се превръща в стока с общо потребление. Продуктът е затварянето на правилната експозиция с доказателство за това.“