Criminal IP представила підхід AITEM для управління кіберризиками

Criminal IP представила підхід AITEM для управління кіберризиками

Criminal IP представила AITEM — підхід із ШІ для виявлення, аналізу та пріоритизації кіберризиків.

Платформа кіберрозвідки Criminal IP, яку розвиває AI SPERA, представила AITEM — підхід на основі штучного інтелекту для управління загрозами, пов’язаними з доступною для атак цифровою інфраструктурою. Рішення компанія планує представити на конференції GovWare 2026 у Сінгапурі. Про це йдеться у спонсорованому матеріалі BleepingComputer.

 

Від виявлення до реагування

 

Традиційні інструменти управління поверхнею атаки допомагають виявляти доступні з інтернету активи, зокрема сервери, домени, IP-адреси та адміністративні панелі. У AI SPERA заявляють, що самого виявлення недостатньо: командам безпеки необхідно оцінювати пріоритетність ризиків і швидко реагувати на них.

Компанія пов’язує це з автоматизованим скануванням, публікацією коду демонстраційних експлойтів та використанням ШІ для пошуку вразливостей. За її оцінкою, ці чинники дають зловмисникам змогу швидше знаходити й атакувати відкриті цифрові активи.

 

Чотири етапи роботи AITEM

 

За описом Criminal IP, AITEM має об’єднувати дані про зовнішні активи, відкриті джерела, дані даркнету, внутрішню інфраструктуру, Shadow AI, витоки даних і нові вразливості. Платформа повинна зіставляти ці відомості з контекстом, потрібним для розслідування, визначення пріоритетів та реагування.

Підхід охоплює чотири етапи: виявлення зв’язків між загрозами й наявними в організації продуктами та активами; розслідування за допомогою запитів природною мовою; пріоритизацію з урахуванням критеріїв організації, експлуатованості вразливостей і активності зловмисників; а також автоматизацію сповіщень, створення завдань і робочих процесів.

Criminal IP зазначає, що для аналізу можуть використовуватися відомості про відкриті порти, доступні сервіси, вразливості, пов’язану інфраструктуру, історію зловживань, активність сканерів та шкідливу інфраструктуру. Генеральний директор AI SPERA Бьонгтак Канг має виступити на GovWare 2026 з доповіддю про застосування кіберрозвідки та ШІ в управлінні поверхнею атаки.