Кібербезпека

Cobalt представляє автономний пентінг для безперервного тестування безпеки додатків

R

Ray Sharma

2 хв читання

Концептуальна ілюстрація безперервного тестування безпеки додатків, що поєднує потоки даних, аналіз ШІ та символи людського експертного нагляду.

Cobalt, піонер у сфері пентестингу як послуги (PTaaS) та лідер у безперервному тестуванні наступальної безпеки, представила Cobalt Autonomous Pentest. Ця нова пропозиція уможливлює безперервну наступальну безпеку для всього портфоліо додатків організації, забезпечуючи швидкі та дієві пентісти з результатами вже за 24 години.

Виклики сучасної безпеки додатків

Штучний інтелект кардинально змінює темпи безпеки додатків. Розробка за допомогою ШІ дозволяє організаціям випускати програмне забезпечення швидше, ніж будь-коли, тоді як зловмисники використовують ШІ для автоматизації розвідки та прискорення експлуатації вразливостей. Традиційний пентістинг, що проводиться щоквартально або навіть щомісяця, більше не може встигати за цими темпами. Оскільки команди безпеки стикаються зі зростанням поверхні атаки та обмеженими бюджетами, організаціям потрібен більш масштабований підхід до виявлення та перевірки експлуатованих ризиків.

Ключові можливості Cobalt Autonomous Pentest

Cobalt Autonomous Pentest повністю інтегрований у платформу Cobalt Offensive Security Platform і забезпечує масштабованість завдяки трьом основним можливостям:

  • Експертне керівництво: Досвідчені пентестери Cobalt керують кожним завданням. Вони переглядають план виконання, забезпечують дисципліну в межах обсягу та застосовують креативне мислення зловмисника, яке чисті інструменти ШІ не можуть відтворити.
  • Агностичний до моделі ШІ: Рушій ШІ, агностичний до моделі, обробляє прогнозування ланцюгів, пріоритезацію та адаптивне секвенування. Він базується на 13-річних даних про експлойти та адаптується до еволюції фронту загроз і зміни тактик зловмисників.
  • Результати за 24 години: Cobalt надає результати вже наступного дня в Jira, GitHub, Slack та понад 50 інших інструментів. Кожен результат включає доказ експлойту (де це можливо), кроки для відтворення та індивідуальні рекомендації щодо виправлення, щоб команди могли негайно діяти.

Поєднання ШІ та людського досвіду

Згідно з дослідженням Omdia Research, 94% організацій вважають важливим збереження участі людини в програмах наступальної безпеки. Cobalt ставить людський досвід у центр свого автономного рішення. Cobalt Autonomous Pentest використовує Cobalt Core – спільноту з приблизно 500 ретельно перевірених пентестерів. Рішення спирається на понад 10 000 критичних та високопріоритетних виявлених вразливостей. Це потужне поєднання даних про експлойти та людського досвіду дозволяє організаціям швидко, гнучко та точно масштабувати покриття всієї поверхні атаки. Воно розширює покриття портфоліо та доповнює комплексний пентістинг під керівництвом людини для завдань, орієнтованих на відповідність вимогам.

Доступність

Cobalt Autonomous Pentest дебютує на Black Hat USA 2026 (стенд 4903), а загальна доступність запланована на серпень 2026 року.

Що це означає для розробників

Для розробників це означає можливість отримувати швидкі та дієві результати пентістингу вже за 24 години, інтегровані безпосередньо в їхні інструменти, такі як Jira та GitHub. Це дозволяє командам негайно реагувати на виявлені вразливості та прискорює процес виправлення ризиків безпеки в умовах швидкої розробки програмного забезпечення.

Ключові факти

  • Cobalt запустила Cobalt Autonomous Pentest для безперервного тестування безпеки додатків.

  • Рішення забезпечує результати пентістингу за 24 години.

  • Воно інтегроване в Cobalt Offensive Security Platform.

  • Має три основні можливості: експертне керівництво, агностичний до моделі ШІ рушій та результати за 24 години.

  • Рішення поєднує ШІ з людським досвідом, використовуючи спільноту з ~500 пентестерів Cobalt Core.

Джерела

КібербезпекаШтучний інтелектРозробка ПЗТехнології

Попередні статті

Абстрактне зображення напівпровідникового чипа або дизайну друкованої плати на тлі фінансового середовища, що символізує інвестиції в технології.
26 липня 2026БізнесMarketBeat

Інституційні інвестори збільшують частки в Cadence Design Systems, аналітики підвищують цільові ціни

Lombard Odier Asset Management Europe Ltd збільшила свою частку в Cadence Design Systems на 30.9% у першому кварталі. Інші великі інвестори також нарощують позиції, тоді як аналітики підвищують цільові ціни на акції компанії.

Детальна фотографія взаємопов'язаних серверних компонентів або щільної друкованої плати з абстрактними світловими візерунками, що символізують виправлення помилок та відкриття ШІ в ядрі Linux.

Linux 7.2-rc5: Масштабний випуск з виправленнями, знайденими ШІ

Вийшов Linux 7.2-rc5, черговий кандидат на випуск ядра, що містить численні виправлення помилок, багато з яких виявлені за допомогою ШІ/LLM агентів. Стабільна версія 7.2 очікується за три тижні.

Наступні статті

Концептуальна ілюстрація конвеєра розробки програмного забезпечення, де різні абстрактні форми, що символізують моделі ШІ, взаємодіють з кодом на етапах планування, кодування, рев'ю та тестування.

Оптимізація розробки ПЗ за допомогою розподілу ролей між моделями ШІ

Використання різних моделей ШІ для планування, кодування, рев'ю та тестування дозволяє виявляти більше дефектів, уникати залежності від одного постачальника та покращувати якість коду.