Xygeni mākslīgais intelekts Shield

Xygeni mākslīgais intelekts ShieldApturēt mākslīgā intelekta ģenerētas ļaunprātīgas pakotnes

Mākslīgais intelekts ir mainījis to, kas var rakstīt ļaunprātīgu pakotni un cik ātri to var publicēt. Darbojoša, apmulsināta, atkarību apjukumu novēršanai gatava pakotne Ko agrāk prasmīgam uzbrucējam vajadzēja vairākas dienas, tagad var ģenerēt, testēt un ievietot publiskajā reģistrā dažu minūšu laikā. Jūsu pārskatīšanas process nebija paredzēts šādam ātrumam, un arī jūsu skenera parakstu datubāze nebija paredzēta. Mākslīgā intelekta ģenerētu ļaunprātīgu pakotni aptur nevis ātrāka pārskatīšana, bet gan atkarības ugunsmūris, kas atrodas ierīcē, kurā faktiski notiek instalēšana. Ksigēni AI Shield aptver npm, PyPI un Maven mūsdienās Linux darbstacijās, serveros un CI runners. Viss tālāk minētais ir tas, ko tā dara šajā darbības jomā.

Tas nav hipotētisks

Piegādes ķēdes kompromisi, piemēram, Šajs Huluds un virkne npm un PyPI incidenti līdz 2026. gada sākumam koplietot modeli: atkarība, kas izskatījās likumīga, tika izvilkta izstrādātāja un izpildīta, pirms kāds, rīks vai cilvēks, to atzīmēja kā ļaunprātīgu. Nevienam no šiem uzbrukumiem nebija nepieciešams cilvēka uzbrucējs, kas strādā visu diennakti. Ar mākslīgo intelektu atbalstīti rīki padara to pašu modeli ātrāku un lētāku, lai to varētu izpildīt plašā mērogā, kas padara plaisu starp repozitorija skenēšanu un galapunktu izpildi bīstamāku tagad nekā pirms diviem gadiem, nevis mazāku.

Mākslīgais intelekts ne tikai paātrināja izstrādi. Tas paātrināja arī uzbrukumus.

Katra komanda, kas ievieš mākslīgā intelekta kodēšanas asistentus, ir dzirdējusi galveno domu: ātrāka izstrāde, ātrākas izlaišanas. Uzbrucēji dzirdēja to pašu. Ar mākslīgo intelektu atbalstīti rīki tagad ļauj apdraudējumu dalībniekiem ģenerēt pārliecinošus pakotņu nosaukumus, darbojošos ekspluatācijas kodu un instalēt skriptus, kas apiet statiskas reputācijas pārbaudes, un tas viss ātrāk nekā jebkura cilvēku veidota ļaunprātīga komanda. Ar mākslīgā intelekta palīdzību izveidotai ļaunprātīgai pakotnei nav atkārtoti jāizmanto zināms paraksts. Tā var būt jauna katru reizi, kas ir tieši tas, kas ir pretrunā ar skeneri, kas gaida, kad CVE vai brīdinājuma ziņojums tiks panākts.

Jūsu koda skeneris joprojām pārbauda repozitoriju pēc fakta. Jūsu EDR joprojām novēro procesu, nevis pakotni. Neviena no tām nebija paredzēta pasaulei, kurā var parādīties jauna, mākslīgā intelekta ģenerēta ļaunprātīga pakotne un izstrādātājs to var noņemt, pirms to ir redzējis kāds cilvēks vai automatizēta pārskatīšana. Šajā spraugā savu darbu veic atkarību ugunsmūris.

Ko ar to dara atkarību ugunsmūris

Xygeni mākslīgais intelekts Shield ir atkarības ugunsmūris izstrādātāja galapunktam. Tas reāllaikā pārtver pakotņu instalācijas, pārbauda tās, salīdzinot tās ar Xygeni ļaunprogrammatūras informāciju, un bloķē visu ļaunprātīgo pirms instalēšanas skripta palaišanas neatkarīgi no tā, vai pakotni ar roku rakstījusi persona vai dažu sekunžu laikā ģenerējis mākslīgā intelekta rīks. Tā pati loģika attiecas uz tīklu: savienojumi ar zināmu ļaunprātīgu infrastruktūru tiek pārtraukti, pirms kaut kas atstāj datoru, kas ir svarīgi, jo mākslīgā intelekta atbalstītai ļaunprogrammatūrai joprojām ir jānonāk mājās, lai tā būtu noderīga tās izstrādātājam.

Tā kā šis atkarību ugunsmūris darbojas, pamatojoties uz uzvedības un riska analīzi, nevis gaidot publicētu parakstu, tas uztver tieši tāda veida ātri mutējošas, mākslīgā intelekta ģenerētas ļaunprātīgas paketes, kuras reputācijas rīki strukturāli ir pārāk lēni, lai atzīmētu. Tieši tāpēc uzbrukums ir jāaptur pirms paraksta rašanās, nevis pēc tam.

Shield darbojas kā viens viegls aģents starp darbstacijām, serveriem un CI administrēšanas ierīcēm, ar centralizēti pārvaldītu politiku un mainīgām lietotāja vietām, lai pārklājums sekotu jūsu cilvēkiem, nevis aparatūrai.

Xygeni mākslīgā intelekta iekšienē Shield Atkarību ugunsmūris

  • Bloķējiet to pirms tā izpildes. Katra instalācija tiek pārtverta un apstiprināta reāllaikā, un bloķēšana notiek pirms instalācijas skripta palaišanas, nevis pēc ziņojuma parādīšanās nākamajā rītā.
  • Minimālā vecuma politika. Mākslīgā intelekta ģenerētas ļaunprātīgas paketes pēc definīcijas ir pilnīgi jaunas. Šis atkarību ugunsmūris ļauj bloķēt visu, kas publicēts nesenāk par jūsu noteikto slieksni, iestatīt globālu noteikumu, ignorēt to katrā ekosistēmā un izlemt, kas notiek, ja publicēšanas datumu nevar noteikt.
  • Atļauto lietotņu saraksti, aizliegumu saraksti un apstiprināto lietotņu reģistri. Izlemiet, ko tieši jūsu izstrādātāji var iegūt un no kurienes, pat reģistra līmenī.
  • Tīkla ugunsmūris ar ģeogrāfisko politiku. Tā pati ugunsmūra loģika attiecas uz izejošo datplūsmu. Savienojumi ar zināmām ļaunprātīgām IP adresēm un domēniem tiek automātiski pārtraukti, un jūs varat ierobežot datplūsmu uz augsta riska ģeogrāfiskajām vietām. Katrs bloķētais savienojums tiek reģistrēts kopā ar galamērķi, kuru tas mēģināja sasniegt.
  • Galapunktu izolācija, manuāla vai automātiska. Kad uz ierīces nonāk kaut kas kritisks, AI Security Shield var pārtraukt šī galapunkta izejošo datplūsmu, izņemot tā pārvaldības kanālu, ierobežojot incidentu vienā klēpjdatorā, nevis ļaujot tam izplatīties. Paranoidālais režīms automātiski aktivizē izolāciju brīdī, kad tiek aktivizēts kritisks brīdinājums.
  • Katra aizsargātā galapunkta tiešsaistes inventarizācija. Skatiet katru darbstaciju, serveri un CI palaistāju, kurā darbojas aģents, tā operētājsistēmu, versiju, statusu un licences vietu, ko var filtrēt pēc resursdatora nosaukuma vai tipa.
  • Reāllaika brīdinājumi ar pievienotajiem pierādījumiem. Katrs bloks ir notikums ar nopietnību, laika zīmogu, galapunktu, iedarbības ilgumu un tieši to, kas tika apturēts: pakotne un versija vai galamērķis.
  • Audita taka katram galapunktam. Katra aizsargātā iekārta glabā savu ierakstu, tāpēc, kad kāds jautā, varat precīzi rekonstruēt notikušo.

Kāpēc šis ugunsmūris atrodas tur, kur nekas cits nedarbojas

Reputācijas un parakstu rīki ziņo par ļaunprātīgu pakotni pēc tam, kad tā jau ir skārusi kādu citu. Šis modelis jau pirms mākslīgā intelekta bija pārāk lēns. Tagad, kad mākslīgā intelekta ģenerētas ļaunprātīgas pakotnes var izveidot un publicēt ātrāk nekā jebkurš brīdinājums... pipeline var tos katalogizēt, atkarību ugunsmūris, kas balstīts uz uzvedības un riska analīzi, ir vienīgais slānis, kas ir noderīgs nulles dienā, kad uzbrukums ir jauns un vēl nav paraksta. Un tā kā tas ir Xygeni atkarību ugunsmūris, katrs bloks, izolācija un ģeogrāfiskais notikums nonāk tajā pašā konsolē, kur jūsu kods, atkarība, pipelineun slepenus atklājumus ar vienu audita taku. Nevis cits aģents, vēl viens dashboard, Cits login pārbaudīt.

Kur AI drošība Shield Piemērots blakus jūsu EDR

Komandas dažreiz pieņem, ka viņu esošais EDR jau aptver šo problēmu. Tas tā nav. EDR uzrauga procesus, failus un savienojumus operētājsistēmas līmenī, taču tam nav lietojumprogrammas drošības konteksta: tas nevar pateikt, vai atkarība ir ļaunprātīga, vai pakotnes versija tika nosūtīta vakar, vai arī to, visticamāk, ģenerēja mākslīgā intelekta rīks, kas izveidots, lai apietu tieši jūsu veiktās pārbaudes. Shield Nodrošina šo kontekstu galapunktam un ievieš politiku attiecībā uz lietām, kas AppSec faktiski rūp, darbojoties līdztekus jebkurai jau esošajai EDR.

Ko tas nozīmē CISAk, ne tikai AppSec komanda

A CISO nav jāzina, kā darbojas pārtveršana. Šajā līmenī svarīgākais ir vienkāršāk: ir piegādes ķēdes posms, instalēšanas brīdis izstrādātāja paša datorā, kuru mūsdienu lietotņu drošības (AppSec) un elektronisko problēmu novēršanas (EDR) izdevumi atstāj neatklātu, un tas ir posms, kurā mākslīgā intelekta ģenerēta ļaunprātīga pakotne faktiski nodara kaitējumu. Xygeni Shield aizpilda šo robu, nepievienojot vēl vienu atsevišķu rīku: katrs bloks, izolācija un audita ieraksts nonāk tajā pašā konsolē un tajā pašā pierādījumu takā kā pārējie jūsu AppSec konstatējumi, kas ir tas, kas auditoram vai valdes atjauninājumam faktiski ir jāredz: viens konsekvents ieraksts, nevis ceturtais. dashboard samierināties.

Sāciet darbu ar Xygeni mākslīgo intelektu Shield

Ksigēni Shield aptver mūsdienu npm, PyPI un Maven ekosistēmas, darbojoties darbstacijās, serveros un CI runners, un politikas tiek pārvaldītas centralizēti no vienas vietas.

Sāciet bez maksas or Ieplānojiet demonstrāciju lai redzētu, kā atkarības ugunsmūris reāllaikā bloķē reālu instalēšanu.

FAQ

Kā darbojas Xygeni mākslīgais intelekts? Shield atšķiras no EDR, ko mēs jau izmantojam?

Galapunktu noteikšana uzrauga procesus, failus un savienojumus operētājsistēmas līmenī. Tā nezina, kas ir pakotnes reģistrs, vai atkarība ir ļaunprātīga vai vai vakar tika publicēta versija. Xygeni Shield nodrošina lietojumprogrammu drošības kontekstu izstrādātāja galapunktam un ievieš politiku attiecībā uz lietām, kas rūpējas AppSec, darbojoties līdztekus jebkurai jau esošajai EDR.

Vai atkarību ugunsmūris var uztvert ļaunprātīgu pakotni, ko ģenerējis mākslīgais intelekts bez iepriekšēja paraksta?

Jā. Xygeni AI drošība Shield bloķē uzvedības un riska analīzi, nevis saskaņošanu ar zināmu parakstu, CVE vai ieteikumu. Tas padara to efektīvu pret pakotni, kas ir jauna katru reizi, kad tā tiek ģenerēta, neatkarīgi no tā, vai tā ir rakstīta ar roku vai izveidota ar mākslīgā intelekta rīku, kas izveidots, lai apietu uz reputāciju balstītas pārbaudes.

Vai tas palēnina izstrādātājus?

Xygeni mākslīgā intelekta drošība Shield ir viegls aģents, kas pārbauda instalācijas, tiklīdz tās notiek. Izstrādātāji to pamana tikai tad, ja kaut kas tiek bloķēts, un bloķēšanai ir pievienots iemesls.

Ko var Xygeni mākslīgais intelekts? Shield bloks šodien?

Ļaunprātīgas un neatļautas pakotņu instalēšanas, pakotnes, kas jaunākas par jūsu minimālo vecuma slieksni, instalēšanas no reģistriem, kurus neesat apstiprinājis, pakotnes jūsu aizliegto pakotņu sarakstā, izejošie savienojumi ar zināmām ļaunprātīgām IP adresēm un domēniem, kā arī datplūsma uz ģeogrāfiskajām vietām, kuras esat ierobežojis.

Kas notiek, ja pakotnes publicēšanas datumu nevar noteikt?

Jūs izlemjat. Minimālā vecuma politika ļauj jums vai nu brīdināt un atļaut, vai bloķēt, ja publicēšanas datums nav zināms.

Vai es varu iestatīt atšķirīgus noteikumus katrai ekosistēmai?

Jā. Globālo minimālā vecuma slieksni var mainīt katrā ekosistēmā atsevišķi un, ja nepieciešams, atspējot konkrētai ekosistēmai.

Ko īsti dara galapunktu izolācija?

Tas bloķē visu izejošo datplūsmu no šīs iekārtas, izņemot Xygeni AI Security SHield pašu pārvaldības kanālu, tāpēc galapunkts paliek ierobežots, bet joprojām pārvaldāms. To var aktivizēt pēc pieprasījuma vai iespējot paranoisko režīmu, lai izolācija tiktu pieprasīta automātiski, kad tiek saņemts kritisks brīdinājums.

Kur paliek Shield aģenta skrējiens?

Izstrādātāju darbstacijās, serveros un CI runners platformās. Licencēšana izmanto peldošās licences.

Vai bloki ir redzami jebkur, kur varu veikt auditu?

Jā. Katrs bloks ir notikums ar pilnu detalizētu informāciju, un katrs galapunkts saglabā savu auditācijas taku. Notikumus var filtrēt un eksportēt.

sca-tools-software-composition-analysis-tools
Prioritizējiet, novērsiet un aizsargājiet savus programmatūras riskus
Iegūstiet savu bezmaksas kontu.
Nepieciešama kredītkarte.

Nodrošiniet programmatūras izstrādi un piegādi

ar Xygeni produktu komplektu