Admin
Администратор
Компания Anthropic ограничила доступ к своей модели Mythos Preview после того, как она самостоятельно обнаружила и использовала уязвимости нулевого дня в основных операционных системах и браузерах.
Скорость атак растёт, и вопрос заключается не в том, насколько быстро срабатывают ваши системы обнаружения, а в том, что происходит после получения оповещения.
Среднее время обнаружения угроз (MTTD) стало близким к нулю благодаря современным инструментам, таким как EDR, облачная безопасность и SIEM. Однако реальная проблема заключается в промежутке между срабатыванием оповещения и началом его анализа. Этот промежуток, называемый Post-Alert Gap, может занимать от 20 до 40 минут, что даёт злоумышленникам достаточно времени для успешной атаки. Искусственный интеллект может сократить этот промежуток, автоматизируя процесс анализа и расследования. Это позволяет анализировать каждое оповещение в реальном времени, собирать контекст и принимать решения за считанные минуты. Внедрение ИИ в процессы безопасности меняет подход к измерению эффективности SOC, смещая акцент с скорости обнаружения на охват расследований и улучшение защиты.