Google Cloud heeft een nieuw autonoom platform aangekondigd dat bedrijven moet beschermen tegen de toenemende golf van AI-gedreven cyberaanvallen. Het Google AI Threat Defense maakt gebruik van kunstmatige intelligentie om machine-gegenereerde bedreigingen sneller te identificeren en te stoppen voordat ze schade kunnen aanrichten. Volgens Google prioriteert het platform continu de meest kritieke risico’s uit de praktijk en helpt het organisaties bij het voorspellen van aanvalspaden en het proactief inzetten van oplossingen.
De oplossing combineert de expertise van Mandiant op het gebied van incidentrespons met het cloudbeveiligingsplatform van Wiz, dat recent door Google werd overgenomen, en de mogelijkheden van Gemini en CodeMender voor redeneren en codeherstel. Door real-world exposure te koppelen aan autonome patching, stelt AI Threat Defense organisaties in staat aanvalspaden actief te voorspellen, de belangrijkste bedreigingen te prioriteren en geverifieerde fixes sneller uit te rollen dan aanvallers kunnen toeslaan.
Het platform volgt een vierstappenmodel dat begint met het in kaart brengen van de omgeving voor zichtbaarheid van assets, gevolgd door diepgaande assessments en AI-gestuurde validatie van de beveiligingspositie. Vervolgens worden workflows ingezet voor snelle, autonome kwetsbaarheidsoplossing en tot slot vindt detectie en respons op machinetempo plaats. Een belangrijke eerste stap is het verminderen van blootstelling door gevoelige assets ontoegankelijk te maken vanaf het internet. Organisaties moeten daarnaast hun tijd tot herstel kennen, risico’s prioriteren en met AI hun omgeving scannen op blootgestelde API’s, applicaties, configuraties, identiteiten en permissies.
Volgens Google is traditionele attack surface management onvoldoende omdat het alleen blootstelling identificeert. Organisaties hebben nu een AI-penetratietester nodig die continu elke blootstelling analyseert, beoordeelt of deze exploiteerbaar is en wat een aanvaller ermee kan doen voordat de aanvaller dit zelf ontdekt. Diepgaande code-analyse en AI-gestuurde adversarial testing richten zich op internettoegankelijke applicaties, datastromen, authenticatiemechanismen en bedrijfskritische systemen.
AI Threat Defense zet AI-agents in die diepgaande kwetsbaarheden opsporen, de bevindingen verrijken en valideren om afhankelijkheden in broncodebibliotheken en binaries bloot te leggen, en maakt uitvoerbare responsplannen om pieken in kritieke issues te managen en AI-gegenereerde patches uit te rollen. Net zoals aanvallers AI gebruiken om hun aanvallen te versnellen, wil AI Threat Defense de tijd tot herstel terugbrengen tot enkele minuten door fixes proactief te genereren in de ontwikkelomgeving (IDE of CLI) tijdens het bouwen. Elke patch wordt getest en bibliotheken worden getagd in bronbeheer en productieomgevingen voor tracking.
Met de volledige redeneerkracht van Gemini werkt CodeMender naadloos samen met Antigravity en Wiz om engineeringteams te ondersteunen bij het vervangen van kwetsbare code, het herschrijven van oudere code naar moderne, geheugenveilige talen en het analyseren van bibliotheekafhankelijkheden voor soepele uitrol. Tegelijkertijd automatiseert het de triage en prioriteert het herstel over applicaties en cloudinfrastructuur. Tot slot is AI Threat Defense ontworpen voor detectie en verdediging in realtime, waarbij eigenaarschap wordt vastgesteld en resultaten worden gevolgd binnen een consistent operationeel kader om klanten te helpen AI met AI te bestrijden.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *