Bezpieczeństwo · 17 września 2026

Dostępne również w ไทย, Italiano

78 Research Lab prezentuje system BAS oparty na sztucznej inteligencji podczas KCSCON 2026

A computer screen displays code on a desktop
Rob Wingate / Unsplash

Firma 78 Research Lab zaprezentowała technologię symulacji naruszeń i ataków, czyli BAS, opartą na sztucznej inteligencji podczas konferencji KCSCON 2026, która odbyła się 8 września w centrum konwentowym Uniwersytetu Sejong w Seulu. Wydarzenie to było organizowane przez Dailysecu przy wsparciu Ministerstwa Nauki i ICT, KISA oraz Korea Information Security Industry Association.

Kluczowym elementem rozwiązania jest wykorzystanie sztucznej inteligencji do analizy najnowszych podatności, złośliwego oprogramowania oraz publicznie dostępnych dowodów koncepcji, znanych jako PoC, a następnie szybkie przekształcanie ich w treści ataków służące do weryfikacji środowisk bezpieczeństwa. W przeciwieństwie do tradycyjnych systemów BAS, które skupiały się na powtarzaniu wcześniej przygotowanych scenariuszy, nowe podejście zakłada ciągłe tworzenie treści weryfikacyjnych na podstawie analizy nowych zagrożeń.

System składa się z trzech modułów analitycznych. PatchHawk identyfikuje podatności poprzez analizę zmian w aktualizacjach oprogramowania, porównując pliki binarne i kod źródłowy, co pozwala skrócić proces tworzenia PoC z kilku dni do około jednego dnia. MARS automatyzuje analizę złośliwego oprogramowania, wykorzystując maszyny wirtualne i inżynierię wsteczną, co redukuje czas pracy z 6 do 18 godzin na próbkę do około 5 minut. ARGUS natomiast zajmuje się ciągłym gromadzeniem i analizą publicznych danych o podatnościach z takich źródeł jak GitHub, łącząc je z danymi NVD.

Wyniki z tych trzech modułów są integrowane z systemem PurpleHound, który wykonuje scenariusze ataków w rzeczywistym środowisku klienta. Pozwala to administratorom bezpieczeństwa sprawdzić, czy zainstalowane urządzenia, takie jak zapory ogniowe, systemy IPS, WAF czy EDR, faktycznie blokują lub wykrywają konkretne ataki, zamiast polegać jedynie na potwierdzeniu obecności oprogramowania.

78 Research Lab wskazuje, że tradycyjne testy penetracyjne przeprowadzane raz lub dwa razy w roku są niewystarczające w obliczu szybko zmieniających się zagrożeń. Firma postuluje przejście od okresowych kontroli do stałej weryfikacji opartej na sztucznej inteligencji, która w ciągu kilku godzin analizuje nowe zagrożenia i sprawdza skuteczność systemów obronnych organizacji. Według firmy w erze ataków z wykorzystaniem sztucznej inteligencji kluczowe staje się szybkie sprawdzanie, czy dane zagrożenie jest skuteczne w konkretnej organizacji, a nie tylko sama wiedza o jego istnieniu.