OTT Cybersecurity LLC, het bedrijf achter Lyrie.ai, heeft een realtime zero-day tracking en disclosure systeem uitgerold dat wereldwijd ondernemingen waarschuwt bij actieve exploitatie van kwetsbaarheden. Dit systeem monitort continu infrastructuren, open-source repositories, API’s en communicatiekanalen tussen AI-agents om zero-days vroegtijdig te detecteren en te melden.

Wanneer een zero-day kwetsbaarheid wordt bevestigd, genereert Lyrie een disclosure pakket met proof-of-concept analyse, impactbeoordeling en hersteladvies voor de getroffen organisaties. In meerdere gevallen heeft Lyrie binnen enkele uren na ontdekking patchpakketten en mitigatie-instructies verstrekt, nog voordat de kwetsbaarheden publiekelijk bekend werden. Volgens Guy Sheetrit, CEO van OTT Cybersecurity LLC, maakt dit het verschil tussen een datalek en een bijna-incident.

Daarnaast is OTT Cybersecurity LLC toegelaten tot het Cyber Verification Program (CVP) van Anthropic, een programma dat legitieme cybersecurity-operators binnen AI-omgevingen verifieert. Dit ondersteunt Lyrie’s werkzaamheden op het gebied van kwetsbaarhedenonderzoek, offensieve security tooling en red-team activiteiten binnen Anthropic’s AI infrastructuur.

Verder heeft Lyrie de Agent Trust Protocol (ATP) openbaar gemaakt, een cryptografische standaard die de identiteit, bevoegdheden en integriteit van autonome AI-agents verifieert. Dit protocol maakt het mogelijk om in realtime te controleren wie een AI-agent is, wat deze mag doen, of de instructies zijn aangepast, wie de bevoegdheid heeft gedelegeerd en of deze is ingetrokken. ATP is royaltyvrij en wordt voorgesteld aan de Internet Engineering Task Force (IETF). De referentie-implementatie is beschikbaar via GitHub en verdere documentatie is te vinden op lyrie.ai/research.