Společnost Proofpoint oznámila rozšíření svých vyšetřovacích nástrojů založených na umělé inteligenci pro prostředí Microsoft 365. Novinka má také prohloubit přehled o vnitřních rizicích spojených s aktivitami uživatelů v oblasti AI.
Společnost Tenable oznámila ve spolupráci s OpenAI nástroj CyberAgents Exchange AI Inspector pro bezpečnostní kontrolu komunitních AI agentů a jejich dovedností. Nástroj kombinuje detekci rizik, modely OpenAI GPT Cyber a lidský dohled k prověřování instrukcí pro LLM, oprávnění a rizik prompt injection.
Společnost Ivanti vydala opravy pro produkt Ivanti Neurons for ITSM, které řeší zranitelnosti s vysokou a kritickou závažností včetně CVSS 9.9. Podle zdroje nejsou v době zveřejnění známy žádné případy zneužití těchto chyb v praxi a odhaleny byly díky pokročilým jazykovým modelům.
Společnost Tenable oznámila začlenění modelu Claude Mythos 5 od firmy Anthropic do své platformy Tenable One. První plánovanou funkcí bude Tenable One Adversary View, která má bezpečnostním týmům pomoci odhalovat skryté řetězce zranitelností a nahlížet na prostředí z pohledu útočníka.
Společnost OpenAI potvrdila, že model GPT-6 Astra je jejím prvním široce nasazeným modelem, který dosáhl kritické úrovně v oblasti schopností pro kybernetickou bezpečnost. Model podle ní zvládá odhalovat zero-day zranitelnosti, současně je však náročnější na monitorování.
Společnost Huntress představila novou funkci vyhledávání v SIEM s využitím umělé inteligence. Nástroj umožňuje klást dotazy v běžné angličtině bez nutnosti ovládat specializovaný dotazovací jazyk.
Google představil souhrn nových funkcí a aktualizací v rámci platformy Google Cloud. Mezi novinky patří například všeobecná dostupnost VM Extension Manageru, nástroje pro migraci Apigee, integrace modelů umělé inteligence či vylepšení služeb BigQuery a Dataflow.
Společnost Proofpoint oznámila integraci kybernetických modelů GPT od OpenAI do svých bezpečnostních operací. Cílem je pomoci obráncům rychleji vyšetřovat bezpečnostní hrozby.
Společnost CrowdStrike představila produkt Falcon Guardian, který podle ní definuje novou generaci zabezpečení pro umělou inteligenci. Bližší podrobnosti zdroj v popisu neuvádí.
GreyNoise oznámil rozšířenou integraci s platformou CrowdStrike Falcon, konkrétně pro CrowdStrike Falcon Next-Gen SIEM a CrowdStrike Charlotte Agentic SOAR. Novinka zahrnuje specializovaný ovládací panel pro SIEM, korelační pravidla pro detekci škodlivého příchozího provozu a automatizované scénáře pro SOAR.
Microsoft oznámil nové schopnosti bezpečnostních řešení zaměřené na ochranu AI agentů a rozšíření správy bezpečnosti. Defender Experts nyní pokrývá data od třetích stran přes Microsoft Sentinel, Microsoft Entra přináší správu tenantů v jednotném pohledu, Intune rozšiřuje správu koncových zařízení a Purview zvyšuje limit automatického označování souborů. Firma také vydala pokyny pro kontejnování autonomních agentů.
Společnost Aikido představila nástroj pro penetrační testování aplikací pro Android a jejich backendu v rámci jednoho whitebox posouzení. Podle vydavatele řešení nabízí reprodukovatelné nálezy, funkci AutoFix a opakované testování pro každý zjištěný problém.
Společnost Qualys představila modul Audit Fix, který doplňuje řešení Qualys Policy Audit a umožňuje automatizovaně napravovat zjištěné chybné konfigurace. Podle vydavatele trvá organizacím náprava základních bezpečnostních chyb průměrně 14 měsíců, zatímco útočníci využívající AI nástroje dokážou zranitelnosti zneužít během několika minut.
Společnost Huntress uvedla MCP Server, který umožňuje připojit AI asistenty přímo k datům o incidentech, agentech nebo fakturaci. Uživatelé tak k těmto informacím mohou přistupovat bez nutnosti využívat portál.
Společnost Tenable představila nástroj Tenable Hexa AI pro platformu Tenable One, který automatizuje proces od zjištění zranitelnosti po její nápravu na koncových bodech. Systém propojuje správu expozic s nástroji jako Jamf a provádí nápravné akce na základě záměru uživatele pod dohledem nastavených mantinelů a schvalovacích kroků.
Společnost Aikido Security představila řešení The Aikido Machine určené pro nepřetržité penetrační testování s využitím umělé inteligence pro týmy, které nemohou využívat cloud. Podle výrobce zůstávají modely, kód i výsledky testů plně v interní síti uživatele.
Společnost Microsoft oznámila rozšíření své strategie Zero Trust for AI o nové nástroje a návody pro zabezpečení autonomních AI agentů a vývojových procesů DevSecOps. Aktualizace zahrnují nové kontroly v nástroji Zero Trust Assessment, rozšíření workshopu o pilíř DevSecOps a vydání e-knihy zaměřené na přebudování bezpečnostních kontrol pro AI systémy.
Společnost Qualys představila řešení TruRisk Eliminate, které nabízí autonomní nápravu zranitelností a hodnocení spolehlivosti záplat pomocí umělé inteligence. Podle společnosti umožňují nové funkce fázované nasazování, automatické vrácení změn i možnosti zmírnění rizik bez instalace záplat.
Společnost Qualys představila technologii InstaScan poháněnou agentem Agent Insta, která má umožnit detekci zranitelností bez nutnosti čekat na plánované skenování. Podle výrobce systém v reálném čase porovnává publikovaná CVE s existující telemetrií a inventářem softwaru a zkracuje tak dobu odhalení expozice na jednotky minut.
Společnost Rapid7 představila svůj program pro konferenci Black Hat USA 2026, kde se zaměří na preventivní bezpečnost, prediktivní správu zranitelností a využití AI při vyšetřování hrozeb. Součástí prezentace bude všeobecná dostupnost řešení Cyber GRC a ukázka novinek v nástroji Metasploit Framework verze 6.5.
Elastic představil v řešení Elastic Security 9.5 sadu nástrojů s konceptem Alert Zero, které mají bezpečnostním týmům usnadnit třídění výstrah a vyšetřování útoků pomocí AI agentů. Novinka kombinuje automatizované pracovní postupy pro analýzu a volitelné uzavírání falešných poplachů s funkcí Attack Discovery, která zbývající relevantní výstrahy propojuje a vyšetřuje do podoby ucelených útočných řetězců.
Elastic představil v Elastic Security 9.5 koncept Alert Zero, který využívá AI agenty k třídění bezpečnostních upozornění a vyšetřování útoků. Novinka kombinuje automatizovanou analýzu pro filtrování falešných poplachů, funkci Attack Discovery pro skládání souvisejících událostí do řetězců útoků a Elastic Workflows pro integraci do procesů SOC.
Microsoft představil systém autonomních bezpečnostních agentů Project Perception a rozšířil ochranu proti útokům typu 'prompt injection' v Microsoft Defenderu. Novinky zahrnují také výchozí přihlašování pomocí passkeys v Microsoft Entra ID, integraci Microsoft Purview s Microsoft Entra Internet Access a zařazení funkcí Microsoft Intune Suite do předplatných Microsoft 365 E5 a E3.
Podle oznámení se divize TrendAI stala zakládajícím partnerem aliance Open Secure AI Alliance po boku společnosti Nvidia. Cílem aliance je rozvíjet otevřené modely, testovací rámce a výzkum pro posílení kybernetické obrany.
Společnost Rapid7 představila na konferenci Black Hat USA 2026 nové funkce zaměřené na preventivní bezpečnost a zvládání hrozeb typu zero-day. Nástroje využívají umělou inteligenci k mapování útočné plochy, vyhodnocování rizik pomocí dotazů v přirozeném jazyce a automatickému generování návodů k nápravě i manažerských souhrnů.
Společnost Qualys představila řešení TotalAI, které sjednocuje zabezpečení a správu umělé inteligence od zdrojového kódu po běhové prostředí. Nástroj má organizacím pomoci mapovat schválené i stínové AI aplikace, vyhodnocovat jejich rizika a poskytovat auditovatelné důkazy o funkčnosti bezpečnostních kontrol.
Společnost Elastic oznámila novou funkci pro verzi 9.5 ve fázi Tech Preview, která umožňuje automatický převod analytických pravidel z Microsoft Sentinelu do Elastic Security. Nástroj využívá volitelný velký jazykový model pro mapování a překlad naplánovaných i téměř v reálném čase běžících pravidel včetně watchlists a úrovní závažnosti.
Společnost Elastic představila ve verzi 9.5 funkci Tech Preview pro automatický převod detekčních pravidel z Microsoft Sentinel do Elastic Security pomocí LLM. Nástroj podporuje plánovaná analytická pravidla i pravidla v téměř reálném čase, včetně přenosu seznamů sledovaných položek a mapování závažnosti.
Společnost Qualys oznámila novou funkci automatizovaného skenování zranitelností pro AWS Lambda, která doplňuje tradiční kontrolu konfigurací. Nástroj se zaměřuje na odhalování zranitelných balíčků a zastaralých knihoven přímo v kódu funkcí, což má podle vydavatele význam zejména pro aplikace využívající umělou inteligenci.
Společnost Huntress představila fungování své autonomní AI analytičky Athena v rámci bezpečnostních operací (SOC). Podle zdroje dokáže systém samostatně vyšetřovat a jednat, avšak pouze v mezích bezpečnostních mantinelů stanovených lidskými analytiky.
Společnost Huntress představila nástroj Athena, který do bezpečnostního dohledového centra přináší agentní AI. Podle zdroje zvládá kompletní vyšetřování signálů, přičemž konečné rozhodnutí ponechává lidským analytikům.
Společnost Trend Micro představila integraci rozhraní Claude Compliance API do platformy TrendAI Vision One. Řešení nabízí dva kolektory pro dohled a detekci při využívání Claude Enterprise, z nichž jeden uchovává data uvnitř prostředí a druhý je předává k hlubší korelaci a zajištění shody.
Elastic Security představil nativní integraci služby Google Threat Intelligence pro přímé porovnávání známých škodlivých indikátorů s telemetrií. Podle vydavatele propojení umožňuje detekci hrozeb v reálném čase, retrospektivní vyhledávání i automatické obohacování alertů pomocí AI workflow.
Elastic představil aplikaci Elastic Security MCP App, která integruje interaktivní nástroje pro bezpečnostní operace přímo do AI prostředí, jako jsou Claude Desktop či VS Code Copilot. Podle společnosti aplikace nabízí šest interaktivních panelů pokrývajících činnosti SOC od třídění výstrah po správu případů bez nutnosti opustit konverzaci.
Společnost Elastic oznámila všeobecnou dostupnost nástroje Elastic Workflows ve verzi 9.4. Nástroj přináší integrovanou automatizaci pro správu bezpečnostních případů, zapojení lidského faktoru 'human-in-the-loop' a tvorbu workflow pomocí přirozeného jazyka a umělé inteligence v režimu Tech Preview.
Společnost Elastic představila funkci vodítek pro vyhledávání hrozeb generovaných umělou inteligencí v rámci modulu Entity analytics. Nástroj využívá datové úložiště entit k automatickému vytváření hypotéz pro analytiky na základě chování a historie uživatelů, hostitelů či služeb v konkrétním prostředí.
Společnost Elastic oznámila novou funkci v Elastic Security na úrovni licence Enterprise, která umožňuje vytvářet detekční pravidla v jazyce ES|QL pomocí přirozeného jazyka. Analytici mohou popsat chování hrozby v běžné angličtině a systém automaticky vygeneruje ověřené pravidlo s mapováním na rámec MITRE ATT&CK a náhledem nad živými daty.
Společnost Elastic představila funkci Conversational Entity Analytics, která integruje schopnosti AI agenta do nástroje Elastic Agent Builder. Podle výrobce tato funkce umožňuje analyzovat rizika a chování uživatelů, hostitelů či služeb přímo v konverzačním rozhraní s propojením do Kibana UI.
Elastic oznámil vydání Elastic Security 9.4, které přináší architekturu specializovaných dovedností pro Elastic AI Agent. Místo rozsáhlého univerzálního systémového promptu systém aktivuje pět specializovaných modulů podle potřeby, například pro tvorbu detekčních pravidel, triage upozornění nebo threat hunting.
Společnost Aikido oznámila přímou integraci do workflow nástroje AWS Kiro, kde se stala prvním globálním bezpečnostním partnerem AWS pro tuto platformu. Podle oznámení má integrace automaticky zajišťovat bezpečnost při generování kódu pomocí AI agentů od prvního řádku.
Společnost Elastic vydala open-source nástroj cicd-abuse-detector pro detekci podezřelých změn v CI/CD pipelinech na platformách GitHub Actions, GitLab CI a Azure DevOps. Nástroj kombinuje regulární výrazy a analýzu pomocí LLM k odhalení technik útoků na dodavatelský řetězec a krádeží přístupových údajů.
Společnost Elastic představila otevřené balíčky Agent Skills ve verzi v0.1.0, které umožňují integrovat možnosti Elastic Security přímo do vývojových AI nástrojů. Nástroje jako Cursor, Claude Code či GitHub Copilot mohou díky nim vytvářet projekty v Elastic Cloud, generovat ukázková bezpečnostní data či pomáhat s triáží výstrah a správou detekčních pravidel přímo z IDE.
Společnost Elastic oznámila nové funkce poskytovatele Elastic Stack pro Terraform od verzí V0.12.0 a V0.13.0, které umožňují definovat a nasazovat detekční pravidla i výjimky jako kód. Článek nabízí návod na správu detekcí a ukazuje zapojení nástroje Elastic AI Agent pro převod dotazů do konfigurace HCL.
GreyNoise oznámil integraci svých dat do platformy CrowdStrike Falcon. Podle vydavatele toto propojení přináší kontext celosíťového skenování internetu do SIEM dotazů, SOAR workflow a třídění událostí řízeného umělou inteligencí.