Google представила новую платформу Agentic для киберразведки

2 мин
Google представила новую платформу Agentic для киберразведки

Новый аналитический средство в экосистеме Google Threat Intelligence - Agentic - может заметно изменить подход к расследованию киберинцидентов. По сути, это не просто чат-бот поверх базы индикаторов, а специализированный ИИ-помощник для threat intelligence и incident response. Он опирается на LLM-модели, данные Google TI, отфильтрованный OSINT и, в отдельных случаях, Google Search, чтобы помогать аналитику быстрее собирать контекст по угрозам, IoC, кампаниям, уязвимостям и группировкам.

Вместо ручного поиска по десяткам источников специалист может сформулировать задачу в чате: проверить репутацию IP-адреса, собрать связи хеша с кампаниями и threat actors, подготовить краткую сводку по атаке или оценить активность конкретной группировки за последние 90 дней. Agentic равным образом умеет генерировать отчёты для разных аудиторий - от технических аналитиков до руководства, которому важнее понять бизнес-риски, возможный ущерб и приоритеты реагирования.

Отдельно интересен Malware Analysis Agent. Он может анализировать вредоносные файлы, объяснять их поведение на естественном языке и, в некоторых случаях, выполнять более глубокий разбор, включая элементы реверс-инжиниринга. Но сейчас возможности анализа только развиваются, не все типы файлов поддерживаются одинаково, а часть антианалитических техник malware всё ещё может мешать автоматическому разбору.

Судя по описанию и документации это очень красиво оформленная ИИ для аналитиков, но в этом и скрывается недостаток. И для анализ это критично, потому что в threat intelligence слепая вера в красивую ИИ-сводку, она опасна - каждый вывод должен быть проверяемым! В любом случае данная техника может заметно ускорить работу. Она отлично справится с рутиной, на которую раньше уходила львиная доля времени: собрать индикаторы, пробить их по базам, найти связи, перечитать некоторое количество отчётов и только потом начать думать. И как с любой другой LLM если специалист не понимает threat intelligence, он рискует превратиться в оператора кнопки "сделай отчёт".

Читают сейчас

C 4 сентября Google Assistant перестанет функционировать на смартфонах и планшетах Android, его заменит Gemini

50 минут назад

C 4 сентября Google Assistant перестанет функционировать на смартфонах и планшетах Android, его заменит Gemini

Голосовой помощник Google Assistant перестанет функционировать на смартфонах и планшетах под управлением Android с 4 сентября 2026 года, пишет 9to5Google со ссылкой на сообщение от Google. Американска

«Сбер» расширит программу амбассадоров в вузах до 50 университетов в 24 городах России

1 час назад

«Сбер» расширит программу амбассадоров в вузах до 50 университетов в 24 городах России

«Сбер» расширит программу амбассадоров в вузах. В новом сезоне к проекту присоединятся 50 университетов из 24 городов России. Старт программы запланирован на октябрь. Как сообщили в компании, от каждо

Стартап-компания Deep построил подводную жилую станцию на глубине 17 метров у берегов Флориды

1 час назад

Стартап-компания Deep построил подводную жилую станцию на глубине 17 метров у берегов Флориды

Стартап-компания Deep построил подводную жилую станцию Vanguard на глубине 17 м у побережья Теннессийского рифа в американском штате Флорида. Станция представляет собой трубу размером 10 на 2,5 м, сос

1 час назад

Президент подписал закон о патентовании технических решений в программах

Президент России подписал закон, который в начальный раз в российском законодательстве даёт возможность патентовать технические решения, реализованные с помощью компьютерных алгоритмов, а равным образ

Более 20 тыс. российских учителей прошли обучение работе с искусственным интеллектом

1 час назад

Более 20 тыс. российских учителей прошли обучение работе с искусственным интеллектом

«Яндекс» подвёл итоги программы повышения квалификации для учителей, посвящённой использованию ИИ в образовательном процессе. По данным компании, после завершения обучения доля педагогов, применяющих