【安全资讯】Mallory推出统一威胁情报与响应架构,应对AI加速攻击

安恒恒脑 2026-08-04 19:01:34 368人浏览

概要:

面对AI辅助攻击者将漏洞利用时间压缩至数小时的严峻挑战,安全团队急需更高效的防护手段。Mallory公司近日推出了一款AI原生的威胁与暴露管理平台,通过统一上下文与情报层,帮助安全团队在现有工具链中实现优先级的策略化响应,以应对日益复杂的网络安全威胁。

主要内容:

该平台架构由三部分构成:上下文图关联攻击面、威胁与漏洞数据;智能推理层判断风险重要性;策略与治理层在客户自定义规则下将优先级工作路由至行动。此设计支持暴露调查、威胁狩猎、供应链风险管理及漏洞优先级排序,避免了单一固定工作流的限制。

Mallory的上下文图、推理层与策略层可完全分离,适配任何安全团队的技术栈。团队既可仅接入其威胁与上下文数据,也可采用其开箱即用的代理框架,在策略护栏内大规模自动化处理常规暴露修复。其消费模式摒弃了基于使用量的AI定价,改为按覆盖范围与成果计费,并支持自带密钥(BYOK)。

AI辅助攻击者已大幅降低发现可利用漏洞的成本与时间,而点工具迫使团队在优先级排序、威胁狩猎或检测构建之间做出选择。Mallory旨在从底层解决这一根本问题,将攻击面与安全配置信息同外部威胁情报及漏洞数据统一,使新CVE或对手技术能在数分钟内关联至实际暴露情况,而非仅依赖静态严重性评分。

该平台通过策略与治理层设定推理代理的自主程度,如审计代码仓库、监控供应链依赖、评估CI/CD配置,或将优先级案例直接路由至现有工单工具。Mallory由Jonathan Cran于2024年创立,总部位于德克萨斯州奥斯汀,旨在将威胁情报、暴露上下文与响应统一至单一架构,将碎片化遥测转化为基于证据的优先行动。
APT 数据泄露 漏洞利用 恶意代码 科技公司 IT行业
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。