Ксігені ШІ Shield

Ксігені ШІ ShieldСпыніце шкоднасныя пакеты, створаныя штучным інтэлектам

Штучны інтэлект змяніў тых, хто можа пісаць шкоднасны пакет і як хутка ён можа яго апублікаваць. Працуючы, заблытаны пакет, гатовы да блытаніны з залежнасцямі Тое, на стварэнне якога раней кваліфікаваны зламыснік мог заняць некалькі дзён, цяпер можна згенераваць, пратэставаць і адправіць у публічны рэестр за лічаныя хвіліны. Ваш працэс праверкі не быў распрацаваны для такой хуткасці, як і база дадзеных сігнатур вашага сканера. Шкоднасны пакет, створаны штучным інтэлектам, спыняе не хутчэйшая праверка, а брандмаўэр залежнасцей, размешчаны на машыне, дзе фактычна адбываецца ўстаноўка. Ксігені AI Shield ахоплівае сённяшнія npm, PyPI і Maven на працоўных станцыях Linux, серверах і непераўзыдзеных асяроддзях. Усё, што апісана ніжэй, — гэта тое, што яно робіць у межах гэтай сферы.

Гэта не гіпатэтычна

Кампрамісы ў ланцужку паставак, такія як Шай-Хулуд і радок з Інцыдэнты npm і PyPI да пачатку 2026 года падзяляюць шаблон: залежнасць, якая выглядала легітымнай, была атрымана распрацоўшчыкам і выканана да таго, як хто-небудзь, інструмент ці чалавек, пазначыў яе як шкоднасную. Ні адна з гэтых атак не патрабавала кругласутачнай працы чалавека-зламысніка. Інструменты з дапамогай штучнага інтэлекту робяць гэты ж шаблон хутчэйшым і таннейшым для выканання ў вялікіх маштабах, што робіць разрыў паміж сканаваннем рэпазітара і выкананнем канчатковых кропак больш небяспечным зараз, чым два гады таму, а не меншым.

Штучны інтэлект не толькі паскорыў распрацоўку. Ён таксама паскорыў атакі.

Кожная каманда, якая выкарыстоўвае памочнікаў па кадаванні на аснове штучнага інтэлекту, чула гэтую фразу: хутчэйшая распрацоўка, хутчэйшыя рэлізы. Зламыснікі чулі адну і тую ж фразу. Інструменты з дапамогай штучнага інтэлекту цяпер дазваляюць зламыснікам генераваць пераканаўчыя назвы пакетаў, працоўны код эксплойта і ўсталёўваць скрыпты, якія абыходзяцца са статычнай праверкай рэпутацыі, і ўсё гэта хутчэй, чым магла б любая каманда "чырвоных" людзей. Шкоднасны пакет, створаны з дапамогай штучнага інтэлекту, не павінен паўторна выкарыстоўваць вядомую сігнатуру. Яна можа быць новай кожны раз, і менавіта гэта перамагае сканер, які чакае CVE або папярэджання.

Ваш сканер кода ўсё яшчэ праглядае рэпазітар пасля таго, як усё адбылося. Ваш EDR усё яшчэ сочыць за працэсам, а не за пакетам. Ні адзін з іх не быў распрацаваны для свету, дзе новы, згенераваны штучным інтэлектам шкоднасны пакет можа з'явіцца і быць выдалены распрацоўшчыкам да таго, як яго ўбачыць любы чалавек або аўтаматызаваны агляд. Менавіта ў гэтым прамежку выконвае сваю працу брандмаўэр залежнасцей.

Што робіць брандмаўэр залежнасцей

Ксігені ШІ Shield — гэта брандмаўэр залежнасцей для канцавой кропкі распрацоўшчыка. Ён перахоплівае ўсталёўкі пакетаў у рэжыме рэальнага часу, правярае іх на наяўнасць дадзеных аб шкоднасных праграмах Xygeni і блакуе ўсё шкоднаснае перад выкананнем скрыпта ўсталёўкі, незалежна ад таго, ці быў гэты пакет напісаны ўручную чалавекам, ці згенераваны за лічаныя секунды інструментам штучнага інтэлекту. Тая ж логіка дзейнічае і ў сетцы: злучэнні з вядомай шкоднаснай інфраструктурай разрываюцца да таго, як што-небудзь пакіне машыну, што важна, бо шкоднаснае праграмнае забеспячэнне з дапамогай штучнага інтэлекту ўсё роўна павінна «тэлефанаваць дадому», каб быць карысным для таго, хто яго стварыў.

Паколькі гэты брандмаўэр залежнасцей працуе на аснове аналізу паводзін і рызык, а не чакае апублікаванай сігнатуры, ён перахоплівае менавіта тыя хутка мутуючыя, згенераваныя штучным інтэлектам шкоднасныя пакеты, якія інструменты, заснаваныя на рэпутацыі, структурна занадта павольна пазначаюць. У гэтым сэнс спынення атакі да з'яўлення сігнатуры, а не пасля.

Shield працуе як адзін лёгкі агент на працоўных станцыях, серверах і непераўзыдзеных інфраструктурах, з цэнтралізаваным кіраваннем палітыкамі і плаваючымі месцамі, таму ахоп адпавядае вашым супрацоўнікам, а не вашаму абсталяванню.

Унутры штучнага інтэлекту Xygeni Shield Брандмаўэр залежнасцей

  • Заблакуйце яго перад выкананнем. Кожная ўстаноўка перахопліваецца і правяраецца ў рэжыме рэальнага часу, а блакіроўка адбываецца да запуску скрыпта ўсталёўкі, а не пасля з'яўлення справаздачы на ​​наступную раніцу.
  • Палітыка мінімальнага ўзросту. Шкоднасныя пакеты, створаныя штучным інтэлектам, па вызначэнні з'яўляюцца зусім новымі. Гэты брандмаўэр залежнасцей дазваляе блакаваць усё, што было апублікавана пазней за ваш парог, усталёўваць глабальнае правіла, перавызначаць яго для кожнай экасістэмы і вырашаць, што рабіць, калі дату публікацыі немагчыма вызначыць.
  • Дазволеныя спісы, забароненыя спісы і зацверджаныя рэестры. Вызначце, што менавіта і адкуль вашы распрацоўшчыкі могуць атрымліваць, аж да ўзроўню рэестра.
  • Сеткавы брандмаўэр з геаграфічнай палітыкай. Тая ж логіка брандмаўэра распаўсюджваецца і на выходны трафік. Злучэнні з вядомымі шкоднаснымі IP-адрасамі і даменамі аўтаматычна абрываюцца, і вы можаце абмежаваць трафік высокарызыкоўнымі геаграфічнымі рэгіёнамі. Кожнае заблакіраванае злучэнне рэгіструецца разам з пунктам прызначэння, да якога яно спрабавала дабрацца.
  • Ізаляцыя канцавых кропак, ручная або аўтаматычная. Калі нешта крытычна важнае трапляе ў машыну, бяспека са штучным інтэлектам Shield можа скараціць выходны трафік гэтай канцавой кропкі, за выключэннем уласнага канала кіравання, утрымліваючы інцыдэнт на адным ноўтбуку замест таго, каб дазволіць яму распаўсюджвацца. Параноідны рэжым аўтаматычна запускае ізаляцыю ў момант спрацоўвання крытычнага папярэджання.
  • Інвентарызацыя кожнай абароненай канцавой кропкі ў рэжыме рэальнага часу. Глядзіце кожную рабочую станцыю, сервер і CI-запускальнік, на якім запушчаны агент, іх АС, версію, стан і месца ліцэнзіі, адфільтраваныя па імені хаста або тыпу.
  • Абвесткі ў рэжыме рэальнага часу з прыкладаемымі доказамі. Кожны блок — гэта падзея з указаннем ступені сур'ёзнасці, часовай адзнакі, канчатковай кропкі, працягласці ўздзеяння і дакладнага таго, што было спынена: пакет і версія або пункт прызначэння.
  • Аўдытарскі след для кожнай канчатковай кропкі. Кожная абароненая машына захоўвае свой уласны запіс, таму вы можаце дакладна аднавіць, што адбылося, калі хтосьці спытае.

Чаму гэты брандмаўэр знаходзіцца там, дзе нічога іншага няма

Інструменты на аснове рэпутацыі і сігнатур паведамляюць пра шкоднасны пакет пасля таго, як хтосьці ўжо пацярпеў ад яго. Гэтая мадэль была занадта павольнай да з'яўлення штучнага інтэлекту. Цяпер, калі шкоднасныя пакеты, згенераваныя штучным інтэлектам, могуць быць створаны і апублікаваны хутчэй, чым любыя апавяшчэнні. pipeline можа іх каталагізаваць, брандмаўэр залежнасцей, пабудаваны на аналізе паводзін і рызык, — гэта адзіны ўзровень, карысны ў нулявы дзень, калі атака новая і яшчэ не існуе сігнатуры. А паколькі гэта брандмаўэр залежнасцей Xygeni, кожны блок, ізаляцыя і геаграфічная падзея трапляюць у тую ж кансоль, што і ваш код, залежнасць, pipelineі сакрэтныя высновы, з адным аўдытарскім следам. Не чарговы агент, яшчэ адзін dashboard, Іншы login правяраць.

Дзе бяспека штучнага інтэлекту Shield Падыходзіць побач з вашым EDR

Часам каманды мяркуюць, што іх існуючая сістэма EDR ужо ахоплівае гэта. Гэта не так. EDR адсочвае працэсы, файлы і падключэнні на ўзроўні аперацыйнай сістэмы, але не мае кантэксту бяспекі прыкладання: яна не можа сказаць вам, ці з'яўляецца залежнасць шкоднаснай, ці версія пакета была адпраўлена ўчора, ці, верагодна, яна была створана інструментам штучнага інтэлекту, створаным для таго, каб абыходзіць менавіта тыя праверкі, якія ў вас ёсць. Xygeni Shield пераносіць гэты кантэкст на канчатковую кропку і ўжывае палітыку да таго, што сапраўды хвалюе AppSec, працуючы разам з любой EDR, якая ў вас ужо ёсць.

Што гэта азначае для CISО, не толькі каманда AppSec

A CISАб'екту O не трэба ведаць, як працуе перахоп. На гэтым узроўні важна прасцей: ёсць этап ланцужка паставак, момант усталёўкі на ўласную машыну распрацоўшчыка, на якім сённяшнія выдаткі на AppSec і сённяшнія выдаткі на EDR застаюцца невыкрытымі, і гэта этап, на якім шкоднасны пакет, створаны штучным інтэлектам, сапраўды наносіць шкоду. Xygeni Shield запаўняе гэты прабел без дадання яшчэ аднаго асобнага інструмента: кожны блок, ізаляцыя і журнал аўдыту трапляюць у тую ж кансоль і той жа журнал доказаў, што і астатнія вашы высновы AppSec, і менавіта гэта насамрэч трэба бачыць аўдытару або абнаўленню савета дырэктараў: адзін паслядоўны запіс, а не чацвёрты. dashboard прымірыцца.

Пачніце працаваць з Xygeni AI Shield

Ксігені Shield ахоплівае сучасныя экасістэмы npm, PyPI і Maven, якія працуюць на працоўных станцыях, серверах і неперасягненых асяроддзях з цэнтралізаваным кіраваннем палітыкамі з аднаго месца.

Пачаць бясплатна or Заплануйце дэма каб убачыць, як брандмаўэр залежнасцей блакуе рэальную ўстаноўку ў рэжыме рэальнага часу.

Часта задаваныя пытанні

Як працуе штучны інтэлект Xygeni? Shield адрозніваецца ад EDR, які мы ўжо выкарыстоўваем?

Выяўленне канцавых кропак адсочвае працэсы, файлы і падключэнні на ўзроўні аперацыйнай сістэмы. Яно не ведае, што такое рэестр пакетаў, ці з'яўляецца залежнасць шкоднаснай або ці была версія апублікавана ўчора. Xygeni Shield пераносіць кантэкст бяспекі праграм на канчатковую кропку распрацоўшчыка і забяспечвае выкананне палітыкі ў дачыненні да рэчаў, якія хвалююць AppSec, працуючы разам з любой EDR, якая ў вас ужо ёсць.

Ці можа брандмаўэр залежнасцей перахапіць шкоднасны пакет, згенераваны штучным інтэлектам, без папярэдняй сігнатуры?

Так. Бяспека Xygeni AI Shield блакуе паводзіны і аналіз рызык, а не супастаўленне з вядомай сігнатурай, CVE або рэкамендацыяй. Менавіта гэта робіць яго эфектыўным супраць пакета, які з'яўляецца новым кожны раз, калі ён генеруецца, незалежна ад таго, ці быў ён напісаны ўручную, ці створаны інструментам штучнага інтэлекту, прызначаным для абыходу праверак на аснове рэпутацыі.

Ці запавольвае гэта распрацоўшчыкаў?

Бяспека штучнага інтэлекту Xygeni Shield — гэта лёгкі агент, які правярае ўсталёўкі па меры іх выканання. Распрацоўшчыкі заўважаюць гэта толькі тады, калі нешта блакуецца, і блакіроўка суправаджаецца прычынай.

Што можа штучны інтэлект Xygeni Shield блок сёння?

Шкоднасныя і несанкцыянаваныя ўсталёўкі пакетаў, пакеты, узрост якіх перавышае ваш мінімальны парог, усталёўкі з рэестраў, якія вы не ўхвалілі, пакеты ў вашым спісе забароненых пакетаў, выходныя падключэнні да вядомых шкоднасных IP-адрасоў і даменаў, а таксама трафік да геаграфічных рэгіёнаў, якія вы абмежавалі.

Што адбудзецца, калі дату публікацыі пакета немагчыма вызначыць?

Вырашаць вам. Палітыка мінімальнага ўзросту дазваляе папярэджваць і дазваляць або блакіраваць, калі дата публікацыі невядомая.

Ці магу я ўсталяваць розныя правілы для кожнай экасістэмы?

Так. Глабальны мінімальны ўзроставы парог можна змяніць для кожнай экасістэмы і адключыць для канкрэтнай экасістэмы пры неабходнасці.

Што насамрэч робіць ізаляцыя канцавых кропак?

Ён блакуе ўвесь выходны трафік з гэтай машыны, акрамя ўласнага канала кіравання Xygeni AI Security SHield, таму канчатковая кропка застаецца абмежаванай, але кіраванай. Вы можаце актываваць яго па патрабаванні або ўключыць рэжым параноіда, каб ізаляцыя запытвалася аўтаматычна пры ўзнікненні крытычнага папярэджання.

Адкуль Shield бег агента?

На працоўных станцыях распрацоўшчыкаў, на серверах і на серверах непераўзыдзенай канфігурацыі. Ліцэнзаванне выкарыстоўвае плаваючыя месцы.

Ці адлюстроўваюцца блокі ўсюды, дзе я магу прайсці аўдыт?

Так. Кожны блок — гэта падзея з поўнымі падрабязнасцямі, і кожная канчатковая кропка захоўвае свой уласны журнал аўдыту. Падзеі можна фільтраваць і экспартаваць.

інструменты-для-аналізу-складання-праграмнага ...
Прыярытэзуйце, ліквідуйце і абараняйце свае праграмныя рызыкі
Атрымайце свой бясплатны рахунак.
Не патрабуецца крэдытная карта.

Забяспечце распрацоўку і пастаўку праграмнага забеспячэння

з пакетам прадуктаў Xygeni