Natuklasan ng AI ang Iyong mga Kahinaan. Ayusin muna natin ang mga ito.

ika-2 ng Hunyo 2026 | Blog Natuklasan ng AI ang Iyong mga Kahinaan. Ayusin muna natin ang mga ito.

Ang mga bagong pangalan ng benchmark data na MDASH at Claude Mythos Preview ang nangungunang AI agent sa paghahanap ng mga zero-day vulnerability sa 2026. Mas mahusay nilang natutuklasan ang mga bug sa software kaysa sa sinumang tao, sa mas maikling panahon, na may mas maraming patunay kaysa dati. Narito ang ibig sabihin nito para sa iyong organisasyon, at kung ano ang maaari mong gawin tungkol dito ngayon.

Nagbago lang ang mga patakaran

Ilang taon na ang nakalilipas, ang paghahanap ng mga butas sa seguridad sa isang network ay nangangailangan ng isang linggong nakatuong trabaho ng mga bihasang tao. Ngayon, nagagawa ng mga AI system ang parehong trabaho sa loob ng ilang minuto, nang walang pahinga, nang walang singil kada oras. Kinukumpirma ng 2026 CyberHoot Threat Intelligence Advisory ang mahigpit na binabantayan ng mga security team: ang autonomous AI ay maaari na ngayong tumuklas, mag-validate, at mag-chain ng mga kahinaan sa bilis na hindi kayang tapatan ng kahit anong pangkat ng tao nang mag-isa.

Ang magandang balita ay ang parehong AI na gumagawa nito para sa mga umaatake ay maaari ding gamitin ng mga tagapagtanggol. Ang mga organisasyong unang nagpapagana nito sa sarili nilang mga sistema ang nangunguna. Ang mga naghihintay ay nagbibigay sa mga umaatake ng kalamangan na hindi dapat nila ginawa.

Dalawang kagamitang nakahihigit sa iba

Sinubukan ng AI Security Benchmarks ng CyberGym ang limang nangungunang AI platform sa kanilang kakayahang suportahan ang autonomous threat detection at defense. Ang MDASH ay nakakuha ng 90% at ang Claude Mythos Preview ay nakakuha ng 85%, na naglalagay sa kanila sa unahan ng susunod na pinakamalapit na platform. Ang mga iskor na ito ay sumasalamin kung gaano kahusay na hinahawakan ng bawat tool ang buong kadena ng mga modernong banta: paghahanap ng mga kahinaan, pagbibigay-priyoridad sa mga ito, at pag-coordinate ng mga tugon sa maraming attack surface nang sabay-sabay.

Para sa mga organisasyong gumagamit ng virtual CISO, o kung iisipin pa, ang mga benchmark na ito ay nag-aalok ng praktikal na panimulang punto para sa pagpili ng tool. Ang 25-puntong agwat sa pagitan ng mga platform sa itaas at sa ibaba ay hindi ingay. Ipinapakita nito ang mga tunay na pagkakaiba sa kung gaano kahusay sinusuportahan ng bawat tool ang pang-araw-araw na gawain ng iyong security team.

Bakit mas mahalaga ang bilis kaysa dati

Natuklasan ng Palo Alto Unit 42 na nagsisimulang mag-scan ang mga attacker para sa mga bagong isiniwalat na kahinaan sa loob ng 15 minuto pagkatapos ilabas sa publiko. Isang dekada na ang nakalilipas, ang iyong IT team ay may mga araw para tumugon. Ngayon, ang palugit ay mas maikli kaysa sa isang pahinga sa tanghalian. Ang mga tool na pinapagana ng AI tulad ng MDASH at Mythos Preview, kapag inilabas, (Pangkalahatang Anunsyo ng Availability ng Mythos) ay tutulong sa iyo na isara ang bintana na iyon sa pamamagitan ng paghahanap ng iyong sariling mga nakalantad na sistema bago pa man ito makita ng iba.

Ang pinakamagandang oras para maghanap ng butas sa bakod mo ay bago pa man maghanap ang aso ng kapitbahay. Ang mga AI tool ay nagbibigay sa iyong team ng parehong kakayahang mag-scan na ginagamit na ng mga umaatake, na nakaturo sa tamang direksyon.

12 aksyon na dapat gawin ngayon

Pinagsasama-sama ng advisory ang mga rekomendasyon nito ayon sa apurahan. Ang apat na pinakamahalagang aksyon ay ang mas mabilis na pag-patch, pag-aalis ng mga hindi kinakailangang serbisyong nakaharap sa internet, paghihiwalay ng iyong mga pinakasensitibong sistema, at pag-aalis ng mga hindi nagamit na karapatan bilang admin. Hindi ito mga magastos na hakbang. Ang mga ito ay mga pare-parehong gawi na nagbabawas sa iyong pagkakalantad mayroon ka man o wala ng tool sa seguridad ng AI.

Mabilis din na nakakadagdag ng halaga ang susunod na antas. Ang paggamit ng AI para i-scan ang sarili mong kapaligiran bago pa man gawin ito ng mga umaatake, pag-archive ng data na hindi mo na kailangan, pag-deploy ng mga detection tool na nag-aalerto sa sandaling gumalaw ang isang nanghihimasok, at pagrepaso sa mga kasanayan sa seguridad ng iyong vendor ay pawang nabibilang sa grupong ito. Ang pagkumpleto ng mga bagay-bagay, regular na pagsubok sa iyong mga backup, pagsasanay sa iyong plano sa pagtugon sa insidente, pagsasanay sa iyong koponan sa phishing at MFA, at pagsuri kung ang iyong cyber insurance policy ay sumasalamin sa iyong aktwal na setup ay kumpleto na sa listahan.

Wala sa mga ito ang nangangailangan ng malaking departamento ng IT. Karamihan ay nangangailangan ng paalala para sa desisyon at kalendaryo kaysa sa badyet.

Nauuna ka na sa pagbabasa nito

Ang mga organisasyong nagpapalakas ng kanilang seguridad ngayon ay haharap sa mas kaunting pagkagambala bukas. Hindi mo kailangang ipatupad ang lahat ng 12 aksyon ngayong linggo. Ang pagpili ng isang kritikal na aksyon at pagkumpleto nito ay naglalagay sa iyo sa mas makabuluhang unahan kaysa sa mga organisasyong walang ginagawa. Mas natatalo ng progreso ang pagiging perpekto sa bawat pagkakataon.

Unang Hakbang

  • Pabilisin ang pag-patch (sa parehong araw) sa pamamagitan ng pagpapagana ng mga awtomatikong pag-update. Unahin ang mga kritikal na kahinaan.
  • Subukan ang iyong mga backup sa pamamagitan ng pagpapanumbalik ng mahahalagang data at pag-verify ng mga pamamaraan sa pagbawi.
  • Ipagpalagay na magkakaroon ng mga paglabag. Bawasan ang live na data sa iyong network. Ang pagbawi ay maaaring lubos na mapasimple.
  • Isaalang-alang ang pag-deploy ng isang Honeypot tulad ng mga mula sa Thinkst Canary.

Susunod:

    • Bumuo at subukan ang isang plano ng pagtugon sa insidente gamit ang isang ehersisyo na nasa ibabaw ng mesa.
    • Paghiwa-hiwalayin ang mga panloob na network upang limitahan ang paggalaw ng umaatake pagkatapos ng isang paglabag.
    • Bawasan ang saklaw ng iyong pag-atake sa pamamagitan ng pag-aalis ng mga punto ng pagpasok sa iyong network.
    • Suriin ang iyong kagamitan para sa mga manggagawang malayo alinsunod dito Blog tungkol sa mga Pag-atake ng Nation State Router.

    Mga Gawain sa Hinaharap na Dapat Planuhin

    • Suriin ang saklaw ng cyber insurance at beripikahin ang pagsunod sa mga kinakailangan ng patakaran.
    • Gumamit ng mga tool sa seguridad na pinapagana ng AI upang matukoy at malunasan ang mga kahinaan bago pa man ito magawa ng mga umaatake.
    • Gumamit ng mga honeypot at teknolohiya sa panlilinlang para sa maagang pagtuklas ng paglabag.
    • I-archive ang mga hindi aktibong datos at patuloy na paunlarin ang cyber literacy ng mga empleyado sa pamamagitan ng patuloy na pagsasanay.

    Final saloobin:

    Lahat tayo ay may maliit na pagkakataon upang maghanda para sa paparating na bagyo. Kung mas maghahanda tayo para sa mga paglabag, limitahan ang internal network data, bawasan ang mga attack surface, at i-deploy ang mga Honeypot upang matuklasan ang mga paglabag kapag hindi maiiwasang mangyari ang mga ito, ay magbibigay sa iyo ng malinaw na landas sa mga bagyo nang may pinakamababang posibleng pagkagambala.


    Pinagmumulan:


    Pinakabagong Blogs

    Manatiling matalas sa pinakabagong mga insight sa seguridad

    Tuklasin at ibahagi ang pinakabagong mga uso sa cybersecurity, mga tip at pinakamahusay na kagawian – kasama ng mga bagong banta na dapat abangan.

    Ang Ransomware, Isang Modelo ng AI na Ginawa Nang Hindi Sinusubukan

    Ang Ransomware, Isang Modelo ng AI na Ginawa Nang Hindi Sinusubukan

    Naghanap ang mga mananaliksik ng pekeng photo upscaler at nakahanap ng isang bagay na hindi pangkaraniwan: isang ransomware kit at isang AI model...

    Magbasa nang higit pa
    Hindi Na Ganap na Walang Password ang CyberHoot: Dumating na ang Suporta para sa Native Passkey para sa mga Administrator

    Hindi Na Ganap na Walang Password ang CyberHoot: Dumating na ang Suporta para sa Native Passkey para sa mga Administrator

    Sa loob ng apat na taon, iginiit din ng CyberHoot ang parehong bagay sa blog nito: ang mga password ay pangunahing kahinaan. Ginagamit muli ang mga ito,...

    Magbasa nang higit pa
    Huwag Mag-Only Goal: Daig ang mga Panloloko sa World Cup 2026

    Huwag Mag-Only Goal: Daig ang mga Panloloko sa World Cup 2026

    Nagsimula ang 2026 FIFA World Cup noong Hunyo 11 sa buong Estados Unidos, Canada, at Mexico. Anim na milyong tagahanga...

    Magbasa nang higit pa