CyCognito porta il pentesting AI oltre le scansioni di vulnerabilità mentre le superfici di attacco aziendali si evolvono.

CyCognito porta il pentesting AI oltre le scansioni di vulnerabilità mentre le superfici di attacco aziendali si evolvono.

      L'industria della cybersecurity sta affrontando una nuova realtà: la gestione delle vulnerabilità tradizionale non è più sufficiente. Mentre le aziende distribuiscono rapidamente applicazioni alimentate da AI, agenti autonomi e infrastrutture di modelli di linguaggio di grandi dimensioni (LLM), i team di sicurezza stanno scoprendo che molte delle esposizioni più pericolose non possono essere identificate solo attraverso la scansione convenzionale basata su CVE. Invece, le organizzazioni si trovano sempre più a dover affrontare servizi AI mal configurati, infrastrutture di machine learning esposte e sistemi interconnessi che creano percorsi di attacco completamente nuovi.

      In questo contesto, CyCognito sta espandendo la sua piattaforma di gestione delle esposizioni con capacità di pentesting AI continuo progettate per scoprire rischi complessi e contestuali che gli scanner deterministici spesso trascurano. L'iniziativa riflette un cambiamento più ampio nell'industria, in cui i leader della sicurezza stanno passando dall'identificazione delle vulnerabilità note alla validazione continua di come gli attaccanti potrebbero sfruttare l'ambiente unico di un'organizzazione.

      L'AI crea nuovi punti ciechi

      L'adozione rapida dell'AI generativa ha ampliato drasticamente le superfici di attacco delle imprese. Le organizzazioni stanno distribuendo copiloti AI, sistemi di generazione aumentata da recupero (RAG), server del Protocollo di Contesto del Modello (MCP), piattaforme di orchestrazione e infrastrutture di machine learning più velocemente di quanto molti programmi di sicurezza possano inventariarli.

      A differenza delle vulnerabilità software tradizionali, questi sistemi spesso introducono lacune di sicurezza attraverso errori di configurazione, privilegi eccessivi o esposizione non intenzionale tra servizi interconnessi. Tali debolezze potrebbero non avere un CVE assegnato, eppure possono comunque fornire agli attaccanti accesso diretto a dati aziendali sensibili.

      Il 💜 della tecnologia UE Gli ultimi rumori dalla scena tecnologica dell'UE, una storia dal nostro saggio fondatore Boris e alcune opere d'arte AI discutibili. È gratuito, ogni settimana, nella tua casella di posta. Iscriviti ora! Secondo CyCognito, la sua piattaforma ora identifica più di 60 categorie di tecnologie correlate all'AI, inclusi server MCP, Ollama, MLflow, PyTorch, Triton, n8n e altri componenti comunemente utilizzati nelle distribuzioni AI aziendali.

      Dalla rilevazione agli attacchi simulati

      Invece di fermarsi alla scoperta degli asset, l'ultima capacità di CyCognito utilizza agenti AI per simulare come un attaccante si muoverebbe attraverso l'infrastruttura esposta di un'organizzazione.

      Invece di chiedere se esiste una vulnerabilità, il sistema valuta se una sequenza di azioni potrebbe realisticamente compromettere sistemi sensibili o esporre dati preziosi. Queste catene di attacco combinano ragionamento contestuale, consapevolezza ambientale e test multi-step che si estendono ben oltre la scansione delle vulnerabilità tradizionali.

      Il recente approfondimento tecnico originale dell'azienda sul pentesting AI continuo spiega come questi agenti AI diano priorità ai test utilizzando intelligenza contestuale raccolta attraverso la superficie di attacco esterna di un'organizzazione, consentendo ai team di sicurezza di concentrarsi sul rischio aziendale validato piuttosto che su risultati tecnici isolati.

      Risultati nel mondo reale evidenziano rischi emergenti

      CyCognito ha condiviso diversi esempi che illustrano i tipi di esposizioni che il pentesting AI continuo può identificare.

      In un caso, un server MCP accessibile esternamente forniva un'interfaccia in linguaggio naturale non autenticata collegata a un ambiente CRM di produzione. Seguendo una sequenza di iniezioni di prompt e interazioni API, gli agenti AI sono stati in grado di enumerare i servizi di backend e, infine, accedere a milioni di record clienti e finanziari senza credenziali.

      Un altro impegno ha scoperto una base di conoscenza pubblicamente accessibile a supporto di una distribuzione RAG. Sebbene l'autenticazione proteggesse l'agente AI stesso, il repository di documenti sottostante rimaneva raggiungibile apertamente, esponendo documenti interni, contratti, comunicazioni e informazioni sui clienti.

      Forse la scoperta più sorprendente è stata quella di una piattaforma di sicurezza fisica esposta a Internet responsabile della gestione dei controlli di accesso agli edifici, delle telecamere di sorveglianza e dei lettori di badge. Il sistema era stato distribuito insieme a servizi AI rivolti ai clienti senza una corretta segmentazione, dimostrando come le iniziative di trasformazione digitale possano espandere involontariamente il rischio nella tecnologia operativa.

      Nessuno di questi scenari si basava sull'exploitation di una vulnerabilità software nota. Invece, derivavano da decisioni architettoniche, pratiche di distribuzione e contesto aziendale che gli scanner convenzionali probabilmente avrebbero trascurato.

      Perché il testing continuo è importante

      Il pentesting tradizionale rimane una pratica di sicurezza importante, ma la sua natura temporale limita la sua efficacia contro ambienti che cambiano quotidianamente.

      Sebbene l'AI abbia accelerato il testing offensivo, molte organizzazioni eseguono ancora valutazioni alimentate da AI come impegni periodici a causa del costo computazionale. Secondo CyCognito, questo limita spesso il testing approfondito solo agli asset di massima priorità, lasciando gran parte della superficie di attacco esterna largamente inesaminata.

      Per affrontare questa sfida, l'azienda ha sviluppato quello che chiama Target Graph™, uno strato di orchestrazione che combina valutazione delle esposizioni, intelligence sulle minacce, validazione deterministica e contesto aziendale per determinare dove gli agenti AI dovrebbero concentrare il loro sforzo computazionale.

      L'approccio consente al pentesting AI di regolare continuamente la propria profondità e tecniche in base agli asset appena scoperti, ai cambiamenti ambientali e all'attività di minaccia emergente.

      Un ulteriore vantaggio deriva dal ciclo di feedback del sistema. Le tecniche di attacco validate con successo dagli agenti AI possono successivamente essere convertite in test deterministici, riducendo i requisiti computazionali futuri mentre si espande la copertura automatizzata.

      Una transizione più ampia dell'industria

      L'emergere di infrastrutture native AI sta cambiando il modo in cui le organizzazioni pensano alla gestione delle esposizioni esterne. Man mano che gli ambienti aziendali diventano sempre più dinamici, i programmi di sicurezza stanno passando dall'identificazione di vulnerabilità isolate alla valutazione continua di come i sistemi interagiscono e se tali interazioni creano percorsi sfruttabili.

      L'ultimo annuncio di CyCognito riflette questa evoluzione. Invece di trattare il pentesting come un esercizio di validazione occasionale, l'azienda prevede che il testing continuo guidato dall'AI diventi un componente sempre attivo della gestione delle esposizioni.

      Internamente noto come "Progetto Kineto", l'iniziativa trae ispirazione dalla transizione dalla fotografia fissa ai film, una metafora per sostituire gli istantanee di sicurezza periodiche con una visibilità continua sulle superfici di attacco in evoluzione.

      Man mano che l'adozione dell'AI accelera nelle imprese, la sfida dell'industria potrebbe non essere più quella di trovare vulnerabilità note, ma di comprendere come innumerevoli piccole esposizioni si combinano in un rischio aziendale significativo. Il pentesting AI continuo rappresenta un approccio emergente per risolvere questo problema.

Altri articoli

CyCognito porta il pentesting AI oltre le scansioni delle vulnerabilità mentre le superfici di attacco delle imprese si evolvono. CyCognito porta il pentesting AI oltre le scansioni delle vulnerabilità mentre le superfici di attacco delle imprese si evolvono. CyCognito espande la sua piattaforma di gestione dell'esposizione con pentesting AI continuo che simula catene di attacco multi-step attraverso l'infrastruttura aziendale, rivelando rischi contestuali che gli scanner convenzionali basati su CVE trascurano. Lightbringer raccoglie 10 milioni di dollari per sostituire le aziende di brevetti con l'IA Lightbringer raccoglie 10 milioni di dollari per sostituire le aziende di brevetti con l'IA Il Lightbringer della Svezia ha raccolto 10 milioni di dollari per portare la sua 'azienda di brevetti nativa dell'IA' negli Stati Uniti, scommettendo che l'IA agentica può sostituire gli avvocati dei brevetti, non solo assisterli. Genesis AI scommette che le ruote battono le gambe nella corsa dei robot Genesis AI scommette che le ruote battono le gambe nella corsa dei robot Genesis AI ha svelato Eno, un robot su ruote addestrato tramite guanti sensoriali da $300, sfidando il consenso umanoide sostenuto da Figure AI da $39 miliardi e Boston Dynamics. Arch Linux AUR colpito da malware che mira ai segreti degli sviluppatori Arch Linux AUR colpito da malware che mira ai segreti degli sviluppatori Gli aggressori hanno dirottato oltre 1.500 pacchetti nell'AUR di Arch Linux per piantare un rubapass. I repository ufficiali sono sicuri, ma il modello di fiducia ha subito un colpo. Il nuovo Surface Laptop di Microsoft ha un trackpad che vibra come un controller di gioco. Il nuovo Surface Laptop di Microsoft ha un trackpad che vibra come un controller di gioco. Il nuovo Surface Laptop e Surface Pro presentano touchpad aptici che vibrano quando si agganciano finestre o si allineano oggetti. Solo ARM, a partire da $1.500. Nessuna opzione Intel. Limitless Labs raccoglie 20 milioni di dollari per portare l'IA nel piano di produzione Limitless Labs raccoglie 20 milioni di dollari per portare l'IA nel piano di produzione I Laboratori Illimitati di Israele hanno raccolto 20 milioni di dollari, co-guidati da Dell e Square Peg, per l' 'AI Fisica' nella produzione CNC. Programma già parti per Blue Origin e F1.

CyCognito porta il pentesting AI oltre le scansioni di vulnerabilità mentre le superfici di attacco aziendali si evolvono.

CyCognito espande la sua piattaforma di gestione dell'esposizione con pentesting AI continuo che simula catene di attacco a più fasi attraverso l'infrastruttura aziendale, rivelando rischi contestuali che gli scanner basati su CVE convenzionali trascurano.