Frontier AI ищут zero-day быстрее людей: что меняется в управлении уязвимостями

2026-09-01 · Бельский.ком
Модели вроде Anthropic Mythos меняют подход к безопасности: они находят zero-day уязвимости, строят цепочки эксплуатации и адаптируются в реальном времени. Традиционных метрик CVSS, EPSS и списка KEV от CISA уже недостаточно. Выходом считают функцию управления воздействием (Exposure Management) в программе управления уязвимостями. Она оценивает реальный риск поверхности атаки с учётом эксплуатируемости, бизнес-воздействия, неправильных конфигураций, доступности и данных об угрозах. «Реакция на машинной скорости должна перевести вас из состояния уязвимости в замкнутый цикл, позволяя постепенно повышать уровень доверия от „мы в уязвимом состоянии“ к „мы это решили“», говорит Рудра Митра, вице-президент по безопасности AWS. Меняется и управление патчами: автоматизация идентификации, тестирования и развёртывания, кольцевая методология, когда патч переходит на следующее кольцо только после проверки стабильности предыдущего. Командам по патчам и безопасности придётся обсудить с руководством требования к простою, инвестиции в устойчивость и интеграцию с командами BC/DR. Полная статья: https://clck.su/gXXSB
Подписывайтесь на наши каналы:
← Все новости