暴露管理公司Nucleus Security Inc.今日发布Nucleus Helix,这是一款置于其平台核心的人工智能引擎。基于该引擎的三项新能力中,Nucleus Insights(公司漏洞情报服务)的扩展已可用,另外两项将于9月上线:检测工具Nucleus Discover,以及为平台提供自然语言界面的Nucleus Helix AI Agent。
Helix依托Nucleus Data Core——平台已维护的资产、漏洞和所有权数据的规范化存储库。公司为引擎分配了三项任务:构建和维护客户的暴露管理程序;由推理代理处理第二项任务,即弥合暴露未被发现的缺口;第三项是跟踪不断变化的威胁态势。
Nucleus Discover瞄准的是漏洞公开到扫描器能识别它之间的时间窗口。这一检测是被动的。Nucleus称,该功能可揭示扫描器未覆盖的技术以及尚未编写签名的新披露漏洞中的暴露,公司称之为早期预警。Nucleus Helix AI Agent是平台的自然语言前端,从业人员、首席信息安全官和开发人员可以通过输入请求来查询发现、追踪受影响资产的所有者或启动工作流程,而手动操作则需要通过配置屏幕完成。
Insights负责收集和分析漏洞及漏洞利用情报,新增了一个数据收集代理,用于报告野外攻击。新数据集涵盖Patch Tuesday、生命周期结束的操作系统,以及美国网络安全和基础设施安全局(CISA)的利益相关者特定漏洞分类(SSVC)决策框架。Nucleus表示,这些新增功能减少了调查工作量,并强化了修复指导。
SSVC数据集对应的联邦截止日期是约束性操作指令26-04,该指令已于6月10日生效,固定补丁窗口随之取消。已列入CISA已知被利用漏洞目录的漏洞会迅速推高资产的风险等级,暴露在互联网上同样如此。最严重的组合需在三日内完成修复。卡内基梅隆大学的CERT协调中心此后发布了一个为执行该指令的机构构建的SSVC决策树。
Nucleus持有FedRAMP Moderate授权,联邦文职机构可在此基础上购买该平台。Nucleus还表示,它支持国防部以及根据CMMC 2.0运营的国防工业基地承包商。Nucleus是一家风险投资支持的初创公司,最近一次是在2月完成2000万美元的C轮融资,迄今累计融资约8610万美元。
国际数据公司安全与信任集团研究副总裁Michelle Abraham表示,Nucleus采取了一种“务实的方法”,利用人工智能来塑造和改进流程,同时对影响生产的任何操作保持确定性执行。她补充说,团队希望在获得速度的同时,不失去对实际变更的可预测性。