Обычно существует критический временной разрыв между моментом раскрытия новой уязвимости и моментом, когда сканеры безопасности наконец обновляются для её обнаружения. Nucleus Security заявляет, что хочет устранить этот разрыв.
Компания в сфере кибербезопасности, специализирующаяся на унифицированном управлении экспозицией, расширяет свою платформу с помощью Nucleus Helix — AI-агента для взаимодействия на естественном языке с данными безопасности и рабочими процессами. Расширение добавляет две другие возможности: Nucleus Discover для раннего обнаружения экспозиции и расширенный Nucleus Insights для разведки уязвимостей и угроз.
Компания заявляет, что расширение направлено на растущее давление по устранению уязвимостей в условиях быстрого обнаружения уязвимостей с помощью ИИ. Nucleus Discover, как утверждается, предназначен для устранения этого разрыва путем выявления потенциальной экспозиции до того, как станут доступны сигнатуры сканеров или запустится следующий цикл сканирования.
Она особо указала на трехдневное окно для уязвимостей наивысшего риска в соответствии с BOD 26-04 CISA, добавив, что такие директивы усиливают «давление на обнаружение и устранение критических экспозиций».
«Мы не позиционируем (Helix) как „ИИ против человеческого анализа“», — рассказал CSO Скотт Каффер, сооснователь и директор по продуктам Nucleus Security. «Важно то, помогает ли он командам быстрее и последовательнее принимать правильные решения». Компания утверждает, что расширение будет использовать новый ИИ для рассуждений и расследований, полагаясь на существующие возможности автоматизации для выполнения утвержденных рабочих процессов.
Реагирование на NEWS об уязвимостях до того, как сканер их обнаружит
Одним из ключевых предложений расширения является Early Warning System (NEWS) от Nucleus Discover. Она направлена на объединение данных实时ной разведки уязвимостей и угроз из Nucleus Insights с информацией, которую Nucleus уже собирает о среде клиента, включая программное обеспечение, владение активами и существующие данные об экспозиции.
Компания заявила, что может идентифицировать системы, которые могут быть затронуты недавно раскрытой уязвимостью, до того, как станет доступно покрытие сканера.
Каффер сказал, что цель не в замене активной проверки сканером. Вместо этого NEWS призван дать командам безопасности более раннюю и более целевую отправную точку для расследования потенциально затронутых систем.
Вместо попыток непрерывного сканирования всего предприятия Nucleus предлагает командам использовать индикаторы, полученные из предыдущих сканирований, контекст активов, инвентаризацию программного обеспечения и другую автоматически собираемую информацию, чтобы сузить область активного сканирования и использовать их для подтверждения потенциальной экспозиции.
Каффер привел CVE-2026-44416 в качестве примера. По состоянию на 21 августа Nucleus сообщает, что обнаружил и подтвердил этот CVE, имеющий оценку CVSS 9,8 и впервые опубликованный 20 августа, в многочисленных средах клиентов.
«Nucleus не только обнаружил эту уязвимость, но у нас также есть руководство по исправлению, а также оценка с учетом угроз для этого CVE, которую мы понизили до Medium с оценки CVSS 9,8», — сказал Каффер. «Ведущие сканеры, такие как Tenable, до сих пор не опубликовали плагин для обнаружения этой уязвимости».
Он не предоставил конкретных измерений, сравнивающих время обнаружения с обычным рабочим процессом сканирования.
Helix разделяет рассуждения ИИ и выполнение
AI-агент Helix предоставляет интерфейс на естественном языке для специалистов по безопасности, CISО и разработчиков для взаимодействия с данными об экспозиции, рабочими процессами и конфигурацией программы.
Сегодня, по словам Каффера, роль агента в основном заключается в исследованиях и рассуждениях. Он может искать и исследовать данные об экспозиции, объяснять уязвимости, предоставлять рекомендации по исправлению, создавать запросы и помогать создавать дашборды и автоматизации, добавил он.
Для производственных процессов агент Helix может эффективно «писать код» платформы Nucleus через свой интерфейс, позволяя движку автоматизации затем выполнять логику. «ИИ помогает определить, что должно произойти; детерминированная автоматизация гарантирует, что это происходит последовательно», — сказал Каффер.
В пресс-релизе, предоставленном CSO перед его публикацией во вторник, Nucleus сообщил, что рассуждения Helix основаны на Nucleus Insights и Nucleus Data Core, включая разведку эксплойтов, данные CISA SSVC, информацию Patch Tuesday и контекст исправления.
Компания добавила, что рассматривает вышестоящие данные, включая данные, сгенерированные ИИ, как ненадежные и применяет свой существующий подход к проверке для оценки качества и релевантности исправлений, руководств, запросов, результатов расследований и приоритизации. Nucleus Insights доступен сейчас. AI-агент Helix и Nucleus Discover с Early Warning запланированы к выпуску в сентябре.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Shweta Sharma




