אבטחת מידע ארגונית
TrendAI מציגה את Autonomous Vulnerability Discovery, הדור הבא לאיתור וטיפול בחולשות
השירות החדש משלב איתור חולשות מבוסס AI עם אימות של ZDI תוכנית ה-Bug Bounty הגדולה בעולם
TrendAI, מובילה עולמית באבטחת AI והחטיבה העסקית של טרנד מיקרו, הכריזה על השקת גרסת Private Preview שלTrendAI Vision One Autonomous Vulnerability Discovery , שירות המבוסס על מנוע ה-Agentic AI שלTrendAI לאיתור חולשות וטיפול בהן, בשםAESIR . השירות מזהה ומאמת חולשות בקוד המקור של לקוחות, לרבות חולשות Zero-Day , מאמת אותן ומוודא את תקינות התיקונים שיושמו עבורן.
המערכת הסוכנית (Agentic) של TrendAI מבוססת על ארכיטקטורת AI ייעודית המשלבת מספר מודלים, בעיקר מודלים של אנטרופיק. היא משלבת איתור אוטונומי של חולשות, זיהוי פגיעויות ואיומים עם המחקר של TrendAI Zero Day Initiative (ZDI), תוכנית ה-Bug Bounty, הגדולה בעולם שאינה תלויה בספק. בהערכה שבוצעה באמצעות מסגרת בדיקותCyberGym , המנוע השיג ביצועים טובים יותר מהציונים של מודלים בודדים ושל מערכות Agentic בדירוג CyberGym.
השירות נפרס ומופעל על גבי Amazon Bedrock שלAmazon Web Services , כך שהלקוחות יכולים להמשיך להשתמש במאגרי הקוד ובמערכות בקרת הגרסאות הקיימים שלהם.
"בינה מלאכותי משנה את שני הצדדים של עולם גילוי החולשות. קוד נכתב מהר מאי פעם, ותוקפים משתמשים ב-AI כדי לאתר חולשות מהר מאי פעם", אומרת רייצ’ל ג’ין, סמנ"כלית פלטפורמה ועסקים ראשיתומנהלת TrendAI. "צוותי אבטחה לא צריכים לבחור בין המהירות של AI לבין שיקול הדעת של חוקרי החולשות הטובים בעולם. Autonomous Vulnerability Discovery משלב AI עם שני עשורים של מחקר ZDI ופועל במקום שבו הקוד של הלקוחות כבר נמצא, כדי שיוכלו למצוא ולתקן את מה שחשוב לפני שהתוקפים יעשו זאת."
שלושה מאפיינים מרכזיים מבדילים את השירות
אימות המבוסס על TrendAI ZDI . הממצאים מאומתים על ידי מומחי ZDI ונבדקים מול יותר מ-20 שנות מחקר של התוכנית ושל הצוות העומד מאחורי תחרות ההאקינג הבינלאומית הידועה Pwn2Own.
דיוק בזיהוי. מבחני ביצועים פנימיים מראים כי מודלי ה-AI של TrendAI מזהים יותר חולשות אמיתיות (True (Positives , תוך יצירת פחות התרעות שווא(False Positives) , בהשוואה לכלים מובילים לסריקת חולשות ולניתוח סטטי של קוד.
פריסה מובנית ב-Amazon Bedrock. השירות פועל על Amazon Bedrock ומאפשר ללקוחות להמשיך להשתמש במאגרי Git וברישומי הקוד הקיימים שלהם כמקור המידע המרכזי. קוד המקור נשאר בתוך סביבת ה-AWS של הלקוח.

רייצ'ל ג'ין
כך פועל השירות
התהליך מתחיל בראיון מיפוי (Scoping Interview) שבמסגרתו TrendAI לומדת את סביבת הלקוח. מומחה ZDI משתמש במידע שנאסף כדי להגדיר ולהתאים סריקה ייעודית. מטעמי בטיחות, צוות השירות מנטר ושולט בכל סריקה, במקום לספק ללקוחות מערכת אוטונומית בלתי מפוקחת הפועלת כ"קופסה שחורה".
לאחר ביצוע הסריקה על קוד המקור של הלקוח, TrendAI מפיקה דוח חולשות מקיף, הכולל דירוג חומרה, ציון CVSS משוער ותיאור מפורט של כל ממצא. כל חולשה שזוהתה נבדקת מול מחקר החולשות של TrendAI ZDI.
לאחר שהלקוח מפתח ומטמיע תיקון , הסריקה מופעלת מחדש כדי לוודא שהחולשה אכן תוקנה. גם בשלב זה מתבצעת בדיקה מול מחקר ZDI ורק לאחר מכן מתקבל סטטוס סופי המאמת את התיקון.
TrendAI Autonomous Vulnerability Discovery זמין כעת במסגרת Private Preview עבור לקוחות אנטרפרייז הפועלים על AWS. מכיוון שהשירות נפרס ומופעל על Amazon Bedrock, כל התהליך, מהסריקה הראשונית ועד לאימות הסופי של התיקון, יכול להתבצע בתוך סביבת ה-AWS של הלקוח.
