Tenable : Claude Mythos 5 évolue vers la gestion de l’exposition des vulnérabilités.

Tenable : Claude Mythos 5 passe du code à la gestion de l’exposition

Tenable et Anthropic unissent leurs forces pour renforcer l’analyse de la cybersécurité

La collaboration entre Tenable et Anthropic se renforce avec l’intégration du modèle Claude Mythos 5 dans la plateforme Tenable One. Ce modèle sera utilisé pour analyser les données d’exposition, identifier des chemins d’attaque et proposer des mes de remédiation.

Traditionnellement, les modèles d’intelligence artificielle en cybersécurité se limitaient à résumer des alertes ou à assister dans la rédaction de requêtes. Cependant, Tenable prévoit d’exploiter les capacités de raisonnement de Claude Mythos 5 pour examiner les relations entre différentes expositions et reconstruire les scénarios d’exploitation potentiels. Cette initiative s’inscrit dans le cadre de Project Glasswing, une collaboration visant à sécuriser le code et les infrastructures de Tenable.

Raisonner à partir des données de l’entreprise

La première application de cette intégration, nommée Adversary View, utilisera les informations déjà recueillies par Tenable pour établir des connexions entre un point d’accès initial et un système critique. Le modèle sera capable de rapprocher des expositions qui pourraient paraître indépendantes lorsqu’elles sont considérées isolément. Il devra également déterminer comment un attaquant pourrait les exploiter en combinaison et identifier les mes de remédiation appropriées.

Rendre le raisonnement vérifiable

Adversary View fournira des justifications pour chaque étape du parcours reconstitué, ce qui permettra aux équipes de sécurité d’évaluer le scénario avant de prendre des mes. Eric Doerr, Chief Product Officer chez Tenable, a déclaré : « Adversary View aidera les clients à observer leurs environnements comme le ferait un attaquant et à identifier les actions capables de réduire le risque le plus efficacement. »

La fonctionnalité devrait être accessible à des premiers clients dès septembre, avec d’autres développements prévus pour le quatrième trimestre. Cette évolution souligne un changement significatif dans l’utilisation de l’IA en cybersécurité, où la valeur opérationnelle réside non seulement dans la capacité à fournir des réponses, mais aussi dans celle d’analyser des données concrètes, d’expliquer ses conclusions et d’orienter les décisions humaines.

Source : Tenable.

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *