Společnost Elastic oznámila všeobecnou dostupnost nástroje Elastic Workflows ve verzi 9.4. Nástroj přináší integrovanou automatizaci pro správu bezpečnostních případů, zapojení lidského faktoru 'human-in-the-loop' a tvorbu workflow pomocí přirozeného jazyka a umělé inteligence v režimu Tech Preview.
Společnost Elastic oznámila novou funkci Entity Analytics Watchlists v nadcházející verzi Elastic Security v9.4. Nástroj umožňuje bezpečnostním týmům vytvářet vážené seznamy uživatelů, hostitelů a služeb a promítat organizační kontext přímo do výpočtu rizikového skóre bez nutnosti psaní vlastních detekčních pravidel či ES|QL dotazů.
Společnost Elastic představila funkci vodítek pro vyhledávání hrozeb generovaných umělou inteligencí v rámci modulu Entity analytics. Nástroj využívá datové úložiště entit k automatickému vytváření hypotéz pro analytiky na základě chování a historie uživatelů, hostitelů či služeb v konkrétním prostředí.
Společnost Elastic Security rozebírá nedostatky v řešeních UEBA způsobené nepřesným vytvářením záznamů o entitách a uživatelích. Podle vydavatele nekvalitní data vedou k falešným anomáliím nebo slepým místům, což Elastic řeší rozdělením entit na ověřené z IdP a lokální z koncových bodů.
Společnost Elastic oznámila novou funkci v Elastic Security na úrovni licence Enterprise, která umožňuje vytvářet detekční pravidla v jazyce ES|QL pomocí přirozeného jazyka. Analytici mohou popsat chování hrozby v běžné angličtině a systém automaticky vygeneruje ověřené pravidlo s mapováním na rámec MITRE ATT&CK a náhledem nad živými daty.
Společnost Elastic představila funkci Conversational Entity Analytics, která integruje schopnosti AI agenta do nástroje Elastic Agent Builder. Podle výrobce tato funkce umožňuje analyzovat rizika a chování uživatelů, hostitelů či služeb přímo v konverzačním rozhraní s propojením do Kibana UI.
Elastic oznámil vydání Elastic Security 9.4, které přináší architekturu specializovaných dovedností pro Elastic AI Agent. Místo rozsáhlého univerzálního systémového promptu systém aktivuje pět specializovaných modulů podle potřeby, například pro tvorbu detekčních pravidel, triage upozornění nebo threat hunting.
Podle společnosti Elastic se moderní forenzní analýza a reakce na incidenty (DFIR) posouvají od časově náročného snímání celých disků k živým dotazům na koncové body v reálném čase. Integrace nástroje Osquery a ochrany Elastic Defend do platformy Elastic Security umožňuje vyšetřovatelům zjišťovat příčiny útoků a reagovat na ně bez nutnosti přepínat mezi různými nástroji.
Společnost Aikido oznámila přímou integraci do workflow nástroje AWS Kiro, kde se stala prvním globálním bezpečnostním partnerem AWS pro tuto platformu. Podle oznámení má integrace automaticky zajišťovat bezpečnost při generování kódu pomocí AI agentů od prvního řádku.
GreyNoise oznámil spuštění výzkumné iniciativy Project Swarm, která otevírá jeho klamnou platformu globální bezpečnostní komunitě. Podle poskytovatele tento projekt mění GreyNoise z proprietární sítě senzorů na platformu kolektivního zpravodajství.
Společnost Huntress představuje propojení svých řešení EDR a ITDR, které dokáže zastavit útoky infostealerů dříve, než útočníci stihnou zneužít ukradené přihlašovací údaje. Nástroj propojuje kompromitaci koncových bodů s cloudovými identitami a umožňuje koordinovanou reakci.
Společnost Elastic popsala, jak její bezpečnostní tým monitoruje aktivity nástrojů Claude Code a Claude Cowork pomocí standardu OpenTelemetry. Článek nabízí technický návod na konfiguraci sběru telemetrie, úpravu mapování v Elasticsearch a bezpečnostní dohled nad AI asistenty.
Společnost Huntress informuje o tom, jak útočníci začleňují umělou inteligenci do svých postupů. Využívají falešné nástroje, podvržené odpovědi i phishing generovaný strojovou rychlostí.
Společnost Aikido Security představila produkt Device Protection, který reaguje na útoky na dodavatelský řetězec cílící na zařízení vývojářů. Nástroj monitoruje instalace v rámci systémů npm, PyPI, rozšíření pro VS Code, doplňků prohlížečů a AI nástrojů.
Společnost Huntress představuje svůj Attack Disruption Engine, který má překlenout mezeru mezi detekcí a zásahem u běžných EDR řešení. Nástroj podle společnosti automaticky narušuje aktivity útočníků a snižuje dopady útoků na koncové body.
Podle společnosti Huntress stojí nesprávná konfigurace VPN za 70 % průniků do sítí. Zdroj na reálných incidentech ze svého SOC ukazuje, jak tyto zranitelné vstupní body zabezpečit.
Podle nových dat společnosti Huntress současné bezpečnostní programy selhávají v boji proti moderním hrozbám zaměřeným na identitu. Zpráva nabízí doporučení a plán na vybudování odolného bezpečnostního týmu.
Společnost Elastic popsala svou roli průmyslového partnera na britském vojenském kybernetickém cvičení Defence Cyber Marvel 2026. Pro obránce z řad mezinárodních týmů nasadila multitenantní prostředí Elastic Cloud spravované přes Terraform.
Společnost GreyNoise oznámila spuštění nového modulu C2 Detection. Podle poskytovatele tento modul nabízí dva vysoce spolehlivé signály detekující kompromitaci zařízení v síti a jeho komunikaci s útočníky.
Elastic oznámil vydání devíti nových bezpečnostních integrací pro platformu Elastic Security. Zahrnují sběr událostí ze systémů macOS, propojení s IBM QRadar, Proofpoint Essentials či AWS Security Hub a dalšími nástroji.
Společnost Elastic představila svůj přístup k tvorbě detekčních pravidel vyššího řádu (Higher-Order Rules), která pomáhají řešit vysoké objemy bezpečnostních výstrah. Podle společnosti tato pravidla nekontrolují jednotlivé události izolovaně, ale korelují související upozornění v čase, napříč datovými zdroji či podle entit, což zefektivňuje jejich prioritizaci.
TrendAI Research na konferenci RSAC 2026 představil výzkum zaměřený na kyberkriminalitu využívající agentní AI a na zabezpečení infrastruktury pro elektromobily.
Společnost Huntress oznámila spuštění spravované služby ITDR pro Google Workspace, která chrání identity před útoky typu BEC, manipulací s pravidly doručené pošty a převzetím účtů. Podle poskytovatele je řešení doplněno o nepřetržitou reakci týmu SOC.
Podle společnosti Elastic čelí analytici stále rychlejším útokům, které vyžadují korelaci telemetrie z koncových bodů s daty z cloudu, identit i sítí. Vydavatel v textu představuje možnosti své platformy Elastic Security XDR, včetně komponenty Elastic Defend, vizualizačních nástrojů pro rekonstrukci útoků a asistenta využívajícího AI k vyšetřování a třídění incidentů.
Společnost Elastic představila návod na automatizaci třídění bezpečnostních alertů pomocí funkce Elastic Workflows přímo v prostředí SIEM. Článek popisuje tvorbu playbooků v YAML pro ověřování hrozeb přes VirusTotal, dotazování v ES|QL a automatické zakládání incidentů.
Společnost Elastic představuje koncept Agentic SOC a popisuje, jak zapojení AI agentů a automatizovaných pracovních postupů zefektivňuje provoz bezpečnostních center. V textu přibližuje využití svých nástrojů Elastic Workflows a Elastic Agent Builder při třídění výstrah, vyšetřování útoků a reakci na bezpečnostní incidenty.
Elastic představil zapojení AI kódovacích agentů do práce bezpečnostních analytiků a detekčních inženýrů. Na příkladu útoku na aplikaci Notepad++ ukazuje, jak mohou asistenti automaticky generovat detekční pravidla v jazycích ES|QL a EQL, testovat je a doplňovat souhrny incidentů.
Společnost Huntress představuje manažera prodeje pro partnery Codyho Browninga. Článek popisuje, jak ho vishingový podvod na jeho babičku motivoval k práci v kybernetické bezpečnosti.
Společnost Elastic oznámila vydání integrace Defend for Containers ve verzi 9.3.0, která je určena pro zabezpečení linuxových kontejnerů za běhu. Podle vydavatele nástroj poskytuje detekční pravidla pro hrozby v prostředí Kubernetes a zachycuje události z běžících kontejnerů pro analýzu v Elasticsearch.
Společnost Huntress uvedla, že její SOC zastavil útok infostealeru MacSync na zařízení se systémem macOS. Malware se pokoušel získat přihlašovací údaje, cookies z prohlížeče a kryptoměnové peněženky, bezpečnostnímu týmu se však hrozbu podařilo izolovat ještě před odesláním dat útočníkovi.
Společnost Huntress oznámila rozšíření svých služeb o Managed ESPM a Managed ISPM. Nové nabídky se zaměřují na proaktivní zpevňování koncových bodů a identit s cílem odstranit bezpečnostní mezery.
Společnost Elastic představila otevřené balíčky Agent Skills ve verzi v0.1.0, které umožňují integrovat možnosti Elastic Security přímo do vývojových AI nástrojů. Nástroje jako Cursor, Claude Code či GitHub Copilot mohou díky nim vytvářet projekty v Elastic Cloud, generovat ukázková bezpečnostní data či pomáhat s triáží výstrah a správou detekčních pravidel přímo z IDE.
Společnost Trend Micro představuje, jak její nástroj TrendAI a výzkumníci poskytli zpravodajství o hrozbách a analýzy organizaci INTERPOL v boji proti kyberkriminalitě.
Materiál představuje způsoby, jak nástroje TrendAI a NVIDIA OpenShell pomáhají zabezpečit autonomní agenty umělé inteligence. Podle textu tyto technologie umožňují budovat důvěryhodné podnikové systémy AI díky lepší viditelnosti a kontrole.
Podle společnosti ESET využil výzkumník Jake Moore chytré brýle, deepfakes a výměnu obličejů k překonání běžně používaných systémů rozpoznávání obličeje. Tyto techniky hodlá předvést na konferenci RSAC 2026.
Společnost Huntress nabízí pohled na to, jak její bezpečnostní tým zastavil ransomware útok vedený přes nezabezpečenou VPN. Text rozebírá, proč organizace k zajištění bezpečnosti potřebují více než pouhý software.
Společnost Elastic oznámila nové funkce poskytovatele Elastic Stack pro Terraform od verzí V0.12.0 a V0.13.0, které umožňují definovat a nasazovat detekční pravidla i výjimky jako kód. Článek nabízí návod na správu detekcí a ukazuje zapojení nástroje Elastic AI Agent pro převod dotazů do konfigurace HCL.
GreyNoise oznámil integraci s platformou Google Security Operations. Podle zdroje propojení přináší standardizovaný příjem indikátorů, předpřipravené dashboardy, detekční pravidla YARA-L, reakční akce a nasaditelné playbooky.
V rozhovoru ředitel výzkumu hrozeb společnosti ESET Jean-Ian Boutin popisuje, v jakých oblastech přinášejí řešení kombinující pokročilé technologie a lidskou expertizu největší praktický přínos pro podniky.
GreyNoise oznámil integraci svých dat do platformy CrowdStrike Falcon. Podle vydavatele toto propojení přináší kontext celosíťového skenování internetu do SIEM dotazů, SOAR workflow a třídění událostí řízeného umělou inteligencí.