Výsledky hledání

výrobce: Elastic v celém archivu

zrušit filtry CZ · EN/orig

16 karet z 16 položek

1

1

Auditing AI coding agent actions with Elastic Agent

Společnost Elastic popsala, jak implementovala logging aktivit AI agenta Cursor u vývojářů. Pomocí 280řádkového bash skriptu zaznamenaného přes lifecycle hooks zaznamenávají každý tool call jako JSONL a posílají jej přes Elastic Agent do Elasticsearch; od května zaznamenali přes 13 milionů events z více než 1 100 strojů.

Elastic Cursor Elasticsearch US

Elastic Security ·

shrnutí generováno strojově — otevřít originál

1

Coding agenti jako prostředek útoku: Tunely a LaunchAgents

Zdroj popisuje, jak mohou být AI coding agenti (Claude Code, Cursor) zneužity k nežádoucí aktivitě na macOS. Podle Elastic Security byla pozorována aktivita, při níž coding agent spustil shell skripty, které vytvořily reverzní tunely (přes localhost.run, Cloudflare, ngrok), přenosily přihlašovací údaje a instalovaly LaunchAgent persistenci pro udržení přístupu.

Elastic Cloudflare US

Elastic Security ·

shrnutí generováno strojově — otevřít originál

1

Sledování odstranění npm cooldown nastavení pomocí Elastic Agent

Zdroj popisuje řešení pro monitorování odstranění npm nastavení min-release-age z konfiguračních souborů .npmrc na vývojářských počítačích. Elastic vyvinula integraci v Common Expression Language, která periodicky snímkuje konfigurační soubory a signalizuje absence bezpečnostního nastavení určeného ke snížení rizika instalace čerstvě kompromitovaných balíčků.

Elastic npm US

Elastic Security ·

shrnutí generováno strojově — otevřít originál

1

CHAINDROP: Nový červ napadl přes 400 npm balíčků

Podle Elastic Security Labs byl v srpnu 2026 identifikován nový útok kampaně Shai-Hulud cílící na správce knihovny keyv. Útočníci vložili do monorepa samoreproduující se červ CHAINDROP, který použitý украdeného npm přihlašovacího jména automaticky sabotuje další balíčky. Kompromitace dosáhla přes 400 npm balíčků; keyv samotný měl loni 600 milionů stažení.

Elastic US

Elastic Security ·

shrnutí generováno strojově — otevřít originál

1

Benchmarking agentního SOC: Hodnocení LLM modelů pro bezpečnostní pracovní postupy

Společnost Elastic Security postavila evaluační rámec pro měření výkonnosti velkých jazykových modelů v agentních bezpečnostních operačních centrech. Zdroj vysvětluje, proč standardní obecné benchmarky selhávají pro bezpečnostní práci, a popisuje svůj rámec testující siedm schopností agenta (analýza výstrah, entity analytics, hunting, tvorba pravidel, automatizace a další) proti realistickému scénáři proniknuvšího systému.

Elastic US

Elastic Security ·

shrnutí generováno strojově — otevřít originál

1

Triage zpráv o zranitelnostech pomocí AI agentů

Zdroj popisuje systém, který Elastic vytvořil pro automatizaci triáže zpráv z programu bug bounty na HackerOne. Systém využívá AI agenty ke zpracování sestav o zranitelnostech v osmistadiálním pipeline za přibližně 2 dolary na zprávu s 85% shodou s lidskými analytiky; finální rozhodnutí ale vždy dělá člověk.

Elastic US

Elastic Security ·

shrnutí generováno strojově — otevřít originál

1

Správa detekčních pravidel a případů v Elastic Security

Zdroj uvádí, že Elastic Security 9.5 nyní sleduje všechny změny detekčních pravidel s možností vrácení se k předchozí verzi jedním kliknutím a poskytuje revizní stopu pro compliance. Správci SOC mohou nyní stavět dashboardy na základě uzavřeného případů a přiřazení zatížení bez ruční konfigurace, a analýtici mohou používat šablony specifické pro jednotlivé typy vyšetřování s vlastními poli.

Elastic US

Elastic Security ·

shrnutí generováno strojově — otevřít originál

1

Elastic představuje novinky v bezpečnosti na Black Hat a DEF CON

Elastic uvádí aktualizace svých bezpečnostních nástrojů zaměřené na snížení počtu zbytečných upozornění a zlepšení práce bezpečnostních týmů. Novinky zahrnují vylepšenou detekci útoků, lepší ochranu koncových zařízení včetně Windows on ARM a automatizaci pracovních postupů v přirozeném jazyce.

Elastic US

Elastic Security ·

shrnutí generováno strojově — otevřít originál

3

Elastic Defend: 800+ pravidel pro zranitelné ovladače, automatické řešení potíží a podpora ARM

Elastic Security oznámila tři vylepšení v řešení Elastic Defend: automatické monitorování a generování detekčních pravidel pro zranitelné ovladače (BYOVD útoky), které lze využít v ransomwarových útocích; novou dovednost automatického řešení potíží v Elastic Agent Builder pro diagnostiku problémů s koncovými body; a podporu Windows na architektuře ARM. Zdroj zdůrazňuje, že tyto úpravy zvyšují prevenci na koncových bodech.

Elastic US

Elastic Security ·

shrnutí generováno strojově — otevřít originál

Analýza průniku do Hugging Face: taktiky AI agenta a detekce

Podle zdroje Hugging Face rekonstruoval přes 17 000 akcí útočníka ze červencového 2026 průniku řízeného autonomním AI agentem. Útok začal zneužitím nedůvěryhodného obsahu datasetu (HDF5 obnažení souborů a Jinja2 injekce vedoucí k příkazovému řádku), pokračoval sběrem přihlašovacích údajů a laterálním pohybem po klastrech. Zdroj mapuje jednotlivé fáze k detekčním pravidlům řešení Elastic Defend a Elastic Security, která lze aktivovat.

Elastic Hugging Face OpenAI média US

Elastic Security ·

shrnutí generováno strojově — otevřít originál

Alert Zero: AI pro třídění upozornění a vyšetřování útoků v SOC

Elastic Security 9.5 zavádí Alert Zero – koncept zaměřený na snížení únravy analytiků z nadměrného počtu výstrah. Řešení kombinuje tři komponenty: Security alert analysis pro filtrování falešných poplachů, Attack Discovery pro analýzu a korelaci souvisejících výstrah do útočných řetězců a Elastic Workflows pro automatizaci. Cílem je ponechat analytiky s kontrolou nad procesem při snížení šumu a vytvoření prostoru pro hloubkové vyšetřování.

Elastic US

Elastic Security ·

shrnutí generováno strojově — otevřít originál

1

1

Optimalizace AI agentů: Elasticova zkušenost se snížením LLM volání

Zdroj popisuje pětkrokový proces, kterým tým Elastic Security snížil počet volání velkých jazykových modelů svých AI agentů z průměrně 19 na 7–9 za stejné pracovní zatížení. Metodologie zahrnuje měření výchozího stavu, sběr testovacích konverzací, analýzu neefektivit, revizi instrukcí a monitorování driftu v produkčním prostředí.

Elastic US

Elastic Security ·

shrnutí generováno strojově — otevřít originál

1

Náklady AI agentů v SOC: specializovaní agenti versus univerzální agent se schopnostmi

Zdroj popisuje porovnání dvou architektur pro automatizované vyšetřování bezpečnostních upozornění v SOC s využitím AI agentů. Podle údajů z 36 822 reálných konverzací v produkčním prostředí Elastic InfoSec stojí vyšetření alertu pomocí orchestrované sady specializovaných agentů 0,69 USD, zatímco použití jednoho agenta s knihovnou 14 schopností stojí 3,42 USD – rozdíl je tedy 5,7násobný.

Elastic US

Elastic Security ·

shrnutí generováno strojově — otevřít originál

1

Elasticsearch ES|QL COMPLETION: Filtrování hlučných curl a wget pravidel na cloudových výstrahách

Zdroj popisuje, jak Elasticsearch Query Language (ES|QL) COMPLETION redukuje falešná varování z detekčních pravidel sledujících wget a curl v cloudových prostředích. Podle vydavatele LLM-triage přístup kombinuje deterministické filtry s umělou inteligencí k třídění zbývajících событostí a omezuje množství upozornění, která musí analyzovat lidský pracovník.

Elastic veřejná správa obrana US

Elastic Security ·

shrnutí generováno strojově — otevřít originál