查看: 299|回复: 0

Sevii ADR新增AI自主防御模块 分钟级响应AI攻击

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
Sevii 扩展了其 Autonomous Defense & Remediation (ADR) 平台,新增一个面向 AI 驱动攻击的 AI 安全模块。该模块从客户现有的整个安全检测栈实时接收告警,并进行分析。

与常见工具仅将告警推送给 SOC 不同,Sevii 的新模块会“拦截”告警上报流程,直接以机器速度自主响应。它调用名为“cyber warriors”的 AI 代理,执行为期七天的回溯性上下文狩猎,判断检测到的行为是否正常,从而确认是否为真实攻击。若判定为真实攻击,还会进一步排查同样攻击是否已在客户基础设施内扩散,以决定是否需要立即处置。

Sevii CEO Curt Aubley 解释,收到检测后会立即收集所有数据并逆向分析攻击,再采取必要动作。处置既可自主执行,也可由人触发“human in the loop”。但他认为,在 AI 攻击的速度面前,人工介入选项更多是心理安慰——OpenAI rogue agents 攻击 Hugging Face 时,17 个动作均在 7 分钟内完成,人类根本来不及跟进。

该模块的典型处置流程包括:确认笔记本被入侵后,自动隔离设备、禁用账号、移除该账号的登录会话、强制重置密码,并安全连接到设备清除恶意进程和注册表项,随后做最终验证并解除隔离。整个自动响应过程通常耗时 2 到 15 分钟,而 AI 攻击本身平均也约 15 分钟,因此 Sevii 将其视为“以火攻火”的尝试。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-9-2 11:38 , Processed in 0.019861 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部