~/SECURITY/ai-security-advancements-edr-evasion-and-google-s-mantis-framework

Tiến bộ trong bảo mật AI: Né tránh EDR và khung bảo mật Mantis của Google

Bản tin tl;dr sec mới nhất nêu bật các kỹ thuật mới sử dụng Mô hình ngôn ngữ lớn (LLM) để trích xuất logic của hệ thống Phát hiện và Phản hồi Điểm cuối (EDR) nhằm né tránh sự phát hiện, cùng với việc Google phát hành Mantis, một bộ công cụ mô-đun hỗ trợ đánh giá bảo mật bằng AI. Điều này làm nổi bật tính chất lưỡng dụng của AI trong an ninh mạng, nơi các LLM vừa có thể đẩy nhanh các chiến thuật tấn công như né tránh EDR, vừa có thể tự động hóa các tác vụ phòng thủ như tìm kiếm và vá các lỗ hổng zero-day. Mantis của Google là một bộ công cụ độc lập với ngăn công nghệ (stack-agnostic) được thiết kế để giúp các tác nhân lập trình AI tự động tìm kiếm, tái hiện và vá lỗ hổng bảo mật thông qua một quy trình 15 giai đoạn. Trong khi đó, những kẻ tấn công đang tận dụng LLM để phân tích và vượt qua các kiểm soát bảo mật của EDR.

## KIẾN THỨC NỀN

Phát hiện và Phản hồi Điểm cuối (EDR) là một công nghệ an ninh mạng liên tục giám sát các thiết bị đầu cuối để phát hiện và phản hồi các mối đe dọa mạng. Mantis của Google là một khung làm việc sử dụng kiến trúc gợi ý dạng phễu để biến các LLM thành các nhà đánh giá bảo mật, cho phép chúng tự động xử lý vòng đời của lỗ hổng bảo mật.

## TÀI LIỆU THAM KHẢO

## TỪ KHÓA

#Security#Cybersecurity#AI Security#EDR Evasion#Large Language Models

$ subscribe --daily

Tiến bộ trong bảo mật AI: Né tránh EDR và khung bảo mật Mantis của Google | Daily News