Společnost Elastic představila ve verzi 9.5 funkci Tech Preview pro automatický převod detekčních pravidel z Microsoft Sentinel do Elastic Security pomocí LLM. Nástroj podporuje plánovaná analytická pravidla i pravidla v téměř reálném čase, včetně přenosu seznamů sledovaných položek a mapování závažnosti.
Společnost Qualys oznámila novou funkci automatizovaného skenování zranitelností pro AWS Lambda, která doplňuje tradiční kontrolu konfigurací. Nástroj se zaměřuje na odhalování zranitelných balíčků a zastaralých knihoven přímo v kódu funkcí, což má podle vydavatele význam zejména pro aplikace využívající umělou inteligenci.
Analýza společnosti Qualys popisuje reálné incidenty, při nichž útočníci po kompromitaci přihlašovacích údajů k AWS dosáhli dopadu za méně než deset minut. V prvním případě nasadili těžbu kryptoměn na instancích EC2 a ECS, ve druhém pronikli k modelům Amazon Bedrock a dalším službám za méně než osm minut.
Společnost Huntress představila fungování své autonomní AI analytičky Athena v rámci bezpečnostních operací (SOC). Podle zdroje dokáže systém samostatně vyšetřovat a jednat, avšak pouze v mezích bezpečnostních mantinelů stanovených lidskými analytiky.
Společnost Group-IB uvádí, že většina útoků typu BEC začíná odcizenými přihlašovacími údaji, nikoli škodlivým e-mailem. Podle poskytovatele využívá řešení Business Email Protection data o hrozbách k odhalení kompromitovaných účtů dříve, než se útočníci přihlásí.
Tým Elastic InfoSec popsal optimalizační proces, kterým snížil počet volání velkých jazykových modelů u svých bezpečnostních AI agentů až o 60 procent. Pětikrokový postup zahrnuje měření základního stavu, analýzu neefektivních vzorců chování a úpravu instrukcí s cílem omezit zbytečné dotazování a sjednotit průběh vyšetřování.
Tým Elastic InfoSec popsal optimalizační proces pro AI agenty v bezpečnostním dohledovém centru (SOC), díky kterému klesl počet volání velkých jazykových modelů až o 60 %. Metodika postavená na nástroji Elastic Agent Builder zahrnuje měření výchozího stavu, analýzu neefektivních vzorců chování a průběžné revize instrukcí.
Společnost Aikido Security zveřejnila srovnání předních bezpečnostních nástrojů pro LLM a aplikace s umělou inteligencí. Přehled porovnává řešení od společností Aikido, Snyk, Semgrep, Endor Labs a Wiz v oblastech zdrojového kódu, dodavatelského řetězce a běhového prostředí.
Podle společnosti Huntress došlo v červenci ze strany DoW k pozastavení termínu pro CMMC Phase II, základní povinnosti shody však zůstávají v platnosti. Vydavatel zároveň uvádí, že jeho služba Huntress Managed ISPM nyní pokrývá 55 ze 110 požadavků standardu NIST SP 800-171.
Bezpečnostní tým společnosti Elastic na datech ze svého produkčního prostředí srovnal náklady na provoz AI agentů při vyšetřování výstrah. Nasazení specializovaných agentů řízených orchestrací podle něj snížilo spotřebu tokenů a náklady na vyšetření až 5,7krát oproti jedinému univerzálnímu agentovi.
Tým Elastic InfoSec na datech z vlastní produkce popsal rozdíl v nákladech mezi nasazením specializovaných AI agentů a jednoho univerzálního agenta s dovednostmi na vyžádání. Podle zjištění dosahuje přístup se specializovanými agenty až 5,7násobné úspory nákladů a tokenů při vyšetřování bezpečnostních incidentů.
Tým Cisco Talos zveřejnil přehled svých aktivit a přednášek plánovaných pro konferenci Black Hat USA 2026. Prezentace a workshopy se zaměří například na zapojení AI do procesů bezpečnostních center, hrozby plynoucí z autonomních agentů, ransomware Warlock nebo prevenci podvodů.
Společnost Elastic popsala způsob, jak pomocí funkce ES|QL COMPLETION a velkých jazykových modelů zpřesnit detekční pravidla pro nástroje curl a wget v cloudovém prostředí. Podle vydavatele systém kombinuje deterministické filtrování povolených cílů s vyhodnocením zbývajících událostí pomocí LLM, což snižuje zahlcení analytiků falešnými poplachy z legitimní automatizace.
Společnost Elastic popsala využití funkce ES|QL COMPLETION k vyhodnocování událostí nástrojů curl a wget pomocí jazykových modelů. Podle vydavatele tento přístup kombinuje deterministické filtry s posouzením přes LLM, což umožňuje omezit zahlcení analytiků falešnými poplachy z běžné cloudové automatizace.
Společnost GreyNoise zpřístupnila v rámci své platformy nový Intelligence Dashboard. Nástroj podle ní umožňuje připnout libovolnou kombinaci identifikátorů CVE, štítků, zemí, IP adres a GNQL dotazů do jednoho trvalého a neustále aktualizovaného přehledu.
Společnost Huntress představuje své řešení pro třídění signálů a SOC alertů pomocí umělé inteligence, které omezuje šum před předáním lidským analytikům. Text vysvětluje význam tohoto přístupu pro zrychlení doby odezvy.
Společnost Aikido Security zveřejnila srovnání alternativ k nástroji Pentera pro automatizované penetrační testování v roce 2026. Přehled hodnotí produkty Aikido Security, XBOW, Horizon3, Hadrian, RunSybil, Terra a Astra.
Společnost Huntress představila nástroj Athena, který do bezpečnostního dohledového centra přináší agentní AI. Podle zdroje zvládá kompletní vyšetřování signálů, přičemž konečné rozhodnutí ponechává lidským analytikům.
Společnost Huntress nabízí program odkupu smluv pro zákazníky, kteří chtějí přejít od stávajícího dodavatele ještě před vypršením stávajícího kontraktu. Podle sdělení program pokryje zbývající smluvní období.
Společnost představila Aikido Intel, real-time feed určený k odhalování malwaru a nezveřejněných zranitelností v open-source ekosystémech. Podle poskytovatele dokáže systém hrozby zachytit často do osmi minut od jejich vydání.
Zdroj vysvětluje fungování firewallu závislostí, který blokuje škodlivé open-source balíčky ještě před instalací. Článek zároveň představuje řešení Aikido Safe Chain pro ochranu před útoky na dodavatelský řetězec.
Společnost GreyNoise oznámila spuštění knihovny Threat Brief Library přímo v rozhraní Visualizer. Uživatelé v ní mohou procházet, vyhledávat a stahovat týdenní přehledy a situační zprávy založené na datech z vlastních senzorů.
Společnost Huntress představuje svůj program řízeného bezpečnostního školení uživatelů Managed SAT. Podle poskytovatele služba nabízí poutavý obsah, simulace phishingu a zaměřuje se na reálnou změnu chování zaměstnanců.
Společnost Huntress informuje o dvou útocích na prostředí Microsoft 365, které obešly zdánlivě plně nakonfigurované zásady podmíněného přístupu. Zdroj rozebírá příčiny selhání a propaguje svou službu Managed ISPM pro včasné odhalování těchto nedostatků.
Podle společnosti Aikido Security článek srovnává přední alternativy k nástroji Burp Suite pro dynamické testování bezpečnosti aplikací a penetrační testování s využitím AI. Mezi hodnocené nástroje patří například Aikido, Caido, ZAP a Invicti.
Aikido Security přináší srovnání nejlepších alternativ k řešení Chainguard pro rok 2026. Mezi porovnávanými nástroji figurují vedle samotného Aikido Security například Docker Hardened Images, Minimus, RapidFort či Echo.
Zdroj upozorňuje na bezpečnostní rizika spojená s ukládáním hesel v čistém textu a popisuje reálný útok, při kterém odhalené přihlašovací údaje vedly k narušení bezpečnosti. Článek zároveň prezentuje možnosti, jak společnost Huntress pomáhá takovým incidentům předcházet.
Společnost Huntress oznámila novou funkci v rámci své služby Managed SAT, která nabízí lokalizované simulace phishingu pro Kanadu. Tyto scénáře využívají známé lokální značky a specifické kontexty s cílem zvýšit efektivitu bezpečnostního školení uživatelů.
Tým informační bezpečnosti společnosti Elastic popsal architekturu svého SOC s využitím AI agentů, která zkrátila vyšetřování alertů z 30 na méně než 3 minuty. Systém staví na nativním balíku Elasticu, kde deterministické dotazy ES|QL nejprve bez nákladů na tokeny uzavírají zjevné falešné poplachy a specializovaní AI agenti analyzují zbývající incidenty.
Tým Elastic InfoSec popisuje vlastní agentní SOC, který zkrátil dobu vyšetřování výstrah z 30 na méně než 3 minuty. Systém kombinuje deterministické dotazy ES|QL pro okamžité uzavírání falešných poplachů bez nákladů na tokeny a specializované AI agenty pro hloubkovou analýzu. Celý proces běží nativně na platformách Elastic Workflows, Agent Builder a Elastic Inference Service.
Huntress ve svém článku vysvětluje principy laterálního pohybu útočníků v síti a popisuje běžné techniky, jako je 'pass-the-hash'. Text se dále věnuje možnostem detekce a prevence těchto útoků pomocí služby Managed EDR.
Společnost Aikido oznámila akvizici firmy Root s cílem posílit zabezpečení softwarového dodavatelského řetězce a opravovat open-source zranitelnosti bez nutnosti upgradu. Kritické opravy budou bezplatně poskytovány zpět komunitě.
Podle bezpečnostních výzkumníků vedlo kompromitování CI/CD spojené se skupinou Shai Hulud k odhalení přihlašovacích údajů k Jenkinsu. To útočníkům umožnilo eskalaci v prostředí AWS a následné narušení databáze Redshift, které detekoval nástroj FortiCNAPP.
Podle společnosti Aikido její datový kanál o malwaru nyní ve výchozím stavu blokuje škodlivé verze balíčků v nástroji Composer. Text shrnuje, jak repozitář Packagist předchází celým třídám útoků na dodavatelský řetězec.
Společnost Aikido navázala partnerství se službou Drydock s cílem umožnit správcům kontrolu balíčků před jejich publikací do registrů npm a PyPI. Podle oznámení má toto řešení odhalit malware a zobrazit přesný obsah vydání ještě před prvním stažením uživateli.
Podle společnosti Group-IB je elektronický obchod v roce 2026 druhým nejčastějším terčem kybernetických útoků. Vydavatel představuje deset priorit pro bezpečnostní týmy, které vycházejí z jeho dat a hrozeb.
Tým produktové bezpečnosti společnosti Elastic vytvořil generativního AI agenta s využitím nástroje Elastic Agent Builder a techniky RAG. Systém automaticky generuje návrhy bezpečnostních oznámení CVE přímo ze surových hlášení o zranitelnostech a využívá data z katalogů MITRE CWE a CAPEC indexovaná v Elasticsearch k omezení halucinací.
Podle společnosti Huntress moderní útočníci překonávají základní sběr přihlašovacích údajů a využívají techniky jako ClickFix, Browser-in-the-Browser či zneužití souhlasu v OAuth. Autor zároveň představuje školení uživatelů pomocí nástroje Huntress SAT.
Společnost Aikido Security oznámila, že individuální členové organizace OWASP mohou získat 200 bezplatných kreditů pro nástroj Code Audit. Zdroj popisuje podmínky nároku a postup pro jejich uplatnění ve dvou krocích.
Společnost Huntress představuje svou službu Managed ISPM, která vyhledává a odstraňuje mezery v zabezpečení identit v prostředí Microsoft 365 dříve, než je zneužijí útočníci. Text vysvětluje, proč samotný přehled nestačí a co obnáší skutečné zpevnění identit.
Autor představuje pět způsobů, jakými integrace nástroje GreyNoise do systémů SOAR pomáhá týmům SOC lépe a chytřeji rozhodovat v rámci automatizovaných postupů.
Vydavatel nabízí srovnání svého nástroje a čtyř dalších alternativ k řešení Socket. Zaměřuje se na bezpečnost dodavatelského řetězce, analýzu dosažitelnosti či licencování.
Společnost Trend Micro představila integraci rozhraní Claude Compliance API do platformy TrendAI Vision One. Řešení nabízí dva kolektory pro dohled a detekci při využívání Claude Enterprise, z nichž jeden uchovává data uvnitř prostředí a druhý je předává k hlubší korelaci a zajištění shody.
Společnost Aikido oznámila podporu pro Docker Hardened Images s integrovaným formátem VEX. Podle poskytovatele tato funkce pomáhá týmům snížit množství falešných hlášení u zranitelností typu CVE a soustředit se na ty zranitelnosti v kontejnerech, které vyžadují pozornost.
Společnost Huntress uvádí, že dodavatelé v obranném sektoru mohou dosáhnout souladu s rámcem CMMC bez nákladů spojených s cloudovými službami autorizovanými v programu FedRAMP. K zajištění logického oddělení a nákladově efektivního zabezpečení využívá svůj režim Sensitive Data Mode.
Materiál představuje čtyři praktické způsoby, kterými řešení GreyNoise pomáhá bezpečnostním operačním střediskům. Patří mezi ně snížení počtu výstrah, odhalování cílených hrozeb a identifikace kompromitovaných hostitelů.
Elastic Security představil nativní integraci služby Google Threat Intelligence pro přímé porovnávání známých škodlivých indikátorů s telemetrií. Podle vydavatele propojení umožňuje detekci hrozeb v reálném čase, retrospektivní vyhledávání i automatické obohacování alertů pomocí AI workflow.
Během soutěže Pwn2Own Berlín 2026 bylo podle organizátorů předvedeno 47 zero-day zranitelností a vyplaceno 1 298 250 amerických dolarů na odměnách. Zástupci TrendAI sledovali celý třídenní průběh akce a přinášejí své postřehy.
Aikido Security nabízí srovnání nejlepších alternativ k nástroji GitGuardian pro skenování tajných klíčů v roce 2026. Přehled hodnotí produkty jako Aikido Security, GitHub Secret Protection, TruffleHog, Gitleaks, Semgrep, Snyk, Cycode, Checkmarx a GitLab.
Podle nezávislého srovnávacího testu společnosti Doyensec odhalil nástroj Aikido při stejné ceně o 58 % více zranitelností než XBOW. Zpráva obsahuje také porovnání doby nastavení, míry falešně pozitivních nálezů a celkové výsledky.
Společnost Huntress představuje způsob, jakým využívá službu Managed SIEM k rychlejší detekci hrozeb a efektivnějšímu vyhledávání rizik. Služba má zajistit komplexní ochranu koncových bodů, identit i infrastruktury.
Bezpečnostní společnost Huntress popisuje techniky, kterými útočníci vyřazují z provozu antivirové nástroje a EDR. K obcházení obrany podle ní využívají zranitelné ovladače, neoprávněné manipulace i škodlivá pravidla firewallu.
Finální pravidlo CMMC vyžaduje, aby subdodavatelé Ministerstva obrany USA (DoD) splnili úroveň Level 2 do listopadu 2026. Společnost Huntress nabízí k dosažení souladu svou službu Managed SIEM zahrnující nepřetržitý dohled a potřebnou dokumentaci.
Společnost Huntress představila novou časovou osu v hlášeních incidentů své služby Managed ITDR. Podle poskytovatele nabízí přehledný chronologický vhled do událostí a usnadňuje rychlou reakci na incidenty.
Společnosti Huntress a Acrisure představily společný program kybernetického pojištění, který má zjednodušit sjednání pojistného krytí. Klientům využívajícím služby Managed EDR a Managed ITDR nabízí zjednodušené krytí a nulovou spoluúčast na pojistkách Tech E&O nebo Cyber.
Elastic představil aplikaci Elastic Security MCP App, která integruje interaktivní nástroje pro bezpečnostní operace přímo do AI prostředí, jako jsou Claude Desktop či VS Code Copilot. Podle společnosti aplikace nabízí šest interaktivních panelů pokrývajících činnosti SOC od třídění výstrah po správu případů bez nutnosti opustit konverzaci.
Společnost Group-IB oznámila integraci svého řešení Digital Risk Protection s platformou Google SecOps za účelem poskytování informací o hrozbách pro značky přímo do SOC.
Autor popisuje návod na propojení přístupových logů reverzního proxy Traefik s nástrojem Elastic Security a službou Cloudflare. Pomocí detekčních pravidel ES|QL identifikuje snahy o skenování webového serveru a následně automatizovaným workflow blokuje útočící IP adresy na úrovni sítě Cloudflare.
Článek přináší rozhovor se zástupkyní společnosti Huntress Andreou Colon o emocionálním dopadu bezpečnostních incidentů na malé podniky. Text se věnuje také poslání firmy pomáhat zasaženým organizacím obnovit pocit bezpečí.