【安全资讯】Mallory推出统一威胁情报与响应架构,应对AI加速攻击
概要:
面对AI辅助攻击者将漏洞利用时间压缩至数小时的严峻挑战,安全团队急需更高效的防护手段。Mallory公司近日推出了一款AI原生的威胁与暴露管理平台,通过统一上下文与情报层,帮助安全团队在现有工具链中实现优先级的策略化响应,以应对日益复杂的网络安全威胁。主要内容:
该平台架构由三部分构成:上下文图关联攻击面、威胁与漏洞数据;智能推理层判断风险重要性;策略与治理层在客户自定义规则下将优先级工作路由至行动。此设计支持暴露调查、威胁狩猎、供应链风险管理及漏洞优先级排序,避免了单一固定工作流的限制。Mallory的上下文图、推理层与策略层可完全分离,适配任何安全团队的技术栈。团队既可仅接入其威胁与上下文数据,也可采用其开箱即用的代理框架,在策略护栏内大规模自动化处理常规暴露修复。其消费模式摒弃了基于使用量的AI定价,改为按覆盖范围与成果计费,并支持自带密钥(BYOK)。
AI辅助攻击者已大幅降低发现可利用漏洞的成本与时间,而点工具迫使团队在优先级排序、威胁狩猎或检测构建之间做出选择。Mallory旨在从底层解决这一根本问题,将攻击面与安全配置信息同外部威胁情报及漏洞数据统一,使新CVE或对手技术能在数分钟内关联至实际暴露情况,而非仅依赖静态严重性评分。
该平台通过策略与治理层设定推理代理的自主程度,如审计代码仓库、监控供应链依赖、评估CI/CD配置,或将优先级案例直接路由至现有工单工具。Mallory由Jonathan Cran于2024年创立,总部位于德克萨斯州奥斯汀,旨在将威胁情报、暴露上下文与响应统一至单一架构,将碎片化遥测转化为基于证据的优先行动。
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享



