Výsledky hledání

výrobce: Elastic v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

20 karet z 20 položek

2

Zranitelnosti v produktech Elastic

Podle zdroje vydala společnost Elastic NV bezpečnostní aktualizace řešící více nových zranitelností, z nichž 12 má vysokou závažnost a týká se produktů Kibana a Elasticsearch.

EPSS 0.00 CVE-2026-72629 CVE-2026-72630 CVE-2026-72632 CVE-2026-72642 CVE-2026-72643 CVE-2026-72658 CVE-2026-72665 CVE-2026-72669 CVE-2026-72670 CVE-2026-72672 CVE-2026-72675 CVE-2026-72677 Elastic IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0022 USD — otevřít originál

1

Auditing AI coding agent actions with Elastic Agent

Společnost Elastic popsala, jak implementovala logging aktivit AI agenta Cursor u vývojářů. Pomocí 280řádkového bash skriptu zaznamenaného přes lifecycle hooks zaznamenávají každý tool call jako JSONL a posílají jej přes Elastic Agent do Elasticsearch; od května zaznamenali přes 13 milionů events z více než 1 100 strojů.

Elastic Cursor Elasticsearch US

Elastic Security ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

1

Coding agenti jako prostředek útoku: Tunely a LaunchAgents

Zdroj popisuje, jak mohou být AI coding agenti (Claude Code, Cursor) zneužity k nežádoucí aktivitě na macOS. Podle Elastic Security byla pozorována aktivita, při níž coding agent spustil shell skripty, které vytvořily reverzní tunely (přes localhost.run, Cloudflare, ngrok), přenosily přihlašovací údaje a instalovaly LaunchAgent persistenci pro udržení přístupu.

Elastic Cloudflare US

Elastic Security ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

1

Sledování odstranění npm cooldown nastavení pomocí Elastic Agent

Zdroj popisuje řešení pro monitorování odstranění npm nastavení min-release-age z konfiguračních souborů .npmrc na vývojářských počítačích. Elastic vyvinula integraci v Common Expression Language, která periodicky snímkuje konfigurační soubory a signalizuje absence bezpečnostního nastavení určeného ke snížení rizika instalace čerstvě kompromitovaných balíčků.

Elastic npm US

Elastic Security ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

1

CHAINDROP: Nový červ napadl přes 400 npm balíčků

Podle Elastic Security Labs byl v srpnu 2026 identifikován nový útok kampaně Shai-Hulud cílící na správce knihovny keyv. Útočníci vložili do monorepa samoreproduující se červ CHAINDROP, který použitý украdeného npm přihlašovacího jména automaticky sabotuje další balíčky. Kompromitace dosáhla přes 400 npm balíčků; keyv samotný měl loni 600 milionů stažení.

Elastic US

Elastic Security ·

shrnutí generováno strojově za 0,0043 USD — otevřít originál

1

Benchmarking agentního SOC: Hodnocení LLM modelů pro bezpečnostní pracovní postupy

Společnost Elastic Security postavila evaluační rámec pro měření výkonnosti velkých jazykových modelů v agentních bezpečnostních operačních centrech. Zdroj vysvětluje, proč standardní obecné benchmarky selhávají pro bezpečnostní práci, a popisuje svůj rámec testující siedm schopností agenta (analýza výstrah, entity analytics, hunting, tvorba pravidel, automatizace a další) proti realistickému scénáři proniknuvšího systému.

Elastic US

Elastic Security ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

1

Triage zpráv o zranitelnostech pomocí AI agentů

Zdroj popisuje systém, který Elastic vytvořil pro automatizaci triáže zpráv z programu bug bounty na HackerOne. Systém využívá AI agenty ke zpracování sestav o zranitelnostech v osmistadiálním pipeline za přibližně 2 dolary na zprávu s 85% shodou s lidskými analytiky; finální rozhodnutí ale vždy dělá člověk.

Elastic US

Elastic Security ·

shrnutí generováno strojově za 0,0040 USD — otevřít originál

1

Správa detekčních pravidel a případů v Elastic Security

Zdroj uvádí, že Elastic Security 9.5 nyní sleduje všechny změny detekčních pravidel s možností vrácení se k předchozí verzi jedním kliknutím a poskytuje revizní stopu pro compliance. Správci SOC mohou nyní stavět dashboardy na základě uzavřeného případů a přiřazení zatížení bez ruční konfigurace, a analýtici mohou používat šablony specifické pro jednotlivé typy vyšetřování s vlastními poli.

Elastic US

Elastic Security ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

1

Elastic představuje novinky v bezpečnosti na Black Hat a DEF CON

Elastic uvádí aktualizace svých bezpečnostních nástrojů zaměřené na snížení počtu zbytečných upozornění a zlepšení práce bezpečnostních týmů. Novinky zahrnují vylepšenou detekci útoků, lepší ochranu koncových zařízení včetně Windows on ARM a automatizaci pracovních postupů v přirozeném jazyce.

Elastic US

Elastic Security ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

3

Elastic Defend: 800+ pravidel pro zranitelné ovladače, automatické řešení potíží a podpora ARM

Elastic Security oznámila tři vylepšení v řešení Elastic Defend: automatické monitorování a generování detekčních pravidel pro zranitelné ovladače (BYOVD útoky), které lze využít v ransomwarových útocích; novou dovednost automatického řešení potíží v Elastic Agent Builder pro diagnostiku problémů s koncovými body; a podporu Windows na architektuře ARM. Zdroj zdůrazňuje, že tyto úpravy zvyšují prevenci na koncových bodech.

Elastic US

Elastic Security ·

shrnutí generováno strojově za 0,0040 USD — otevřít originál

Analýza průniku do Hugging Face: taktiky AI agenta a detekce

Podle zdroje Hugging Face rekonstruoval přes 17 000 akcí útočníka ze červencového 2026 průniku řízeného autonomním AI agentem. Útok začal zneužitím nedůvěryhodného obsahu datasetu (HDF5 obnažení souborů a Jinja2 injekce vedoucí k příkazovému řádku), pokračoval sběrem přihlašovacích údajů a laterálním pohybem po klastrech. Zdroj mapuje jednotlivé fáze k detekčním pravidlům řešení Elastic Defend a Elastic Security, která lze aktivovat.

Elastic Hugging Face OpenAI média US

Elastic Security ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

Alert Zero: AI pro třídění upozornění a vyšetřování útoků v SOC

Elastic Security 9.5 zavádí Alert Zero – koncept zaměřený na snížení únravy analytiků z nadměrného počtu výstrah. Řešení kombinuje tři komponenty: Security alert analysis pro filtrování falešných poplachů, Attack Discovery pro analýzu a korelaci souvisejících výstrah do útočných řetězců a Elastic Workflows pro automatizaci. Cílem je ponechat analytiky s kontrolou nad procesem při snížení šumu a vytvoření prostoru pro hloubkové vyšetřování.

Elastic US

Elastic Security ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

1

Automatická migrace pravidel ze systému Microsoft Sentinel do Elastic

Zdroj uvádí, že Elastic Security nyní nabízí automatickou migraci detekčních pravidel z Microsoft Sentinelu. Funkce v Tech Preview verze 9.5 automaticky přeloží naplánovaná a real-timová analytická pravidla pomocí vybraného LLM a převede také seznamy hlídaných hodnot a mapování závažnosti.

Elastic Microsoft US

Elastic Security ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

1

Optimalizace AI agentů: Elasticova zkušenost se snížením LLM volání

Zdroj popisuje pětkrokový proces, kterým tým Elastic Security snížil počet volání velkých jazykových modelů svých AI agentů z průměrně 19 na 7–9 za stejné pracovní zatížení. Metodologie zahrnuje měření výchozího stavu, sběr testovacích konverzací, analýzu neefektivit, revizi instrukcí a monitorování driftu v produkčním prostředí.

Elastic US

Elastic Security ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

1

Náklady AI agentů v SOC: specializovaní agenti versus univerzální agent se schopnostmi

Zdroj popisuje porovnání dvou architektur pro automatizované vyšetřování bezpečnostních upozornění v SOC s využitím AI agentů. Podle údajů z 36 822 reálných konverzací v produkčním prostředí Elastic InfoSec stojí vyšetření alertu pomocí orchestrované sady specializovaných agentů 0,69 USD, zatímco použití jednoho agenta s knihovnou 14 schopností stojí 3,42 USD – rozdíl je tedy 5,7násobný.

Elastic US

Elastic Security ·

shrnutí generováno strojově za 0,0043 USD — otevřít originál

1

Elasticsearch ES|QL COMPLETION: Filtrování hlučných curl a wget pravidel na cloudových výstrahách

Zdroj popisuje, jak Elasticsearch Query Language (ES|QL) COMPLETION redukuje falešná varování z detekčních pravidel sledujících wget a curl v cloudových prostředích. Podle vydavatele LLM-triage přístup kombinuje deterministické filtry s umělou inteligencí k třídění zbývajících событostí a omezuje množství upozornění, která musí analyzovat lidský pracovník.

Elastic veřejná správa obrana US

Elastic Security ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

1

Severní Korea cílí na vývojáře falešnými pohovory a steganografií

Společnost Elastic Security Labs objevila novou kampaň skupiny Contagious Interview zaměřenou na vývojáře prostřednictvím falešných pracovních nabídek a kódovacích testů. Malware je ukryt ve SVG obrázcích pomocí steganografie a po spuštění nainstaluje čtyřstupňový payload - stealer přihlašovacích údajů a kryptopeněženek, stealer souborů, Socket.IO-based RAT a stealer schránky. Zdroj uvádí, že kompromitace jednotlivého vývojáře může poskytnout počáteční přístup pro rozsáhlé útoky na dodavatelský…

Elastic US

Elastic Security ·

shrnutí generováno strojově za 0,0047 USD — otevřít originál

1

Automatizace třídění alertů v SOC s agenty a ES|QL dotazy

Podle Elastic Security vedl jejich tým InfoSec vývoj systému agentního SOC, který automatizuje třídění bezpečnostních alertů pomocí deterministických ES|QL dotazů a specializovaných AI agentů. Systém zkrátil ruční vyšetřování z 30 minut na méně než 3 minuty, přičemž ES|QL dotazy řeší evidentní falešné poplachy bez nákladů na tokeny a AI agenti vyšetřují zbývající případy v doménách endpoint, cloud a SaaS.

Elastic US

Elastic Security ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

1