TGViewer
Codeby Codeby @codeby_sec · 37K subscribers
Post #10404 3.03K
Команды по управлению уязвимостями и патчами работали в симбиозе: одни находили проблемы, другие их закрывали. А затем пришли модели Frontier AI.

❗️Новый игрок на поле
Модели вроде Anthropic Mythos радикально меняют правила игры. Они способны:
- находить zero-day уязвимости
- строить сложные цепочки эксплуатации
- адаптироваться в реальном времени

🧿От CVSS к управлению воздействием
Традиционных метрик — CVSS, EPSS и списка KEV от CISA — больше недостаточно. Модели Frontier AI находят и превращают уязвимости в эксплойты на машинной скорости. Выход — функция управления воздействием (Exposure Management) в рамках программы управления уязвимостями. Она оценивает истинный риск поверхности атаки с учетом:
▶️эксплуатируемости
▶️бизнес-воздействия
▶️неправильных конфигураций
▶️доступности
▶️данных об угрозах
«Реакция на машинной скорости должна перевести вас из состояния уязвимости в замкнутый цикл, позволяя постепенно повышать уровень доверия — от «мы в уязвимом состоянии» к «мы это решили» и далее к состоянию, в котором мы чувствуем высокую уверенность в безопасности» — говорит Рудра Митра, вице-президент по безопасности AWS.


🕑Революция управления патчами
Команды по управлению патчами тоже ждут перемены. Что меняется:
▶️переход на автоматизированную стратегию идентификации, тестирования и развертывания патчей
▶️использование кольцевой методологии (патч переходит на следующее кольцо только после проверки стабильности предыдущего)
▶️автоматизация на каждом этапе жизненного цикла исправления

Но есть и сложности. Командам по патчам и безопасности придется вести жесткие разговоры с ключевыми заинтересованными сторонами:
▶️меняются ли требования к простою?
▶️увеличиваются ли инвестиции в устойчивость?
▶️как меняется интеграция с командами BC/DR?

Источники:
1. https://thehackernews.com/2026/08/frontier-ai-vulnerability-managements.html?m=1
2. https://www.scworld.com/resource/inside-mythos-a-csos-technical-decoder-for-anthropics-autonomous-offensive-ai#1

#кибербезопасность #управлениеуязвимостями #FrontierAI #Anthropic #Mythos #эксплойты #CIEM #управлениепатчами #инфобезопасность #AI #CVSS #EPSS #CISA #KEV

🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
  • ❤ 4
  • 🔥 4
  • 👍 3
More from @codeby_sec
  1. Sep 22, 2026Post #10458
  2. Sep 22, 2026https://youtube.com/shorts/B-JlepDLJP0?feature=share Идеальный курс по ИБ MS SQL, ADCS, AD…
  3. Sep 22, 2026PwnEye PwnEye - это относительно новый инструмент, который пока не получил должного вниман…
  4. Sep 21, 2026377 вакансий в ИБ. И всего 63 резюме. Это не опечатка, это текущий счёт на доске «Карьера…
  5. Sep 21, 20261️⃣Атаки прячут за запросами к нейросетям Злоумышленники нашли новый способ обходить защит…
  6. Sep 21, 2026Мы снесли личные сообщения форума. Полностью. И написали заново — с нуля, без единой строч…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →