Новости — КиберПрогноз

Независимый анализ корпоративного рынка высоких технологий.

Цифры, контекст и прогнозы

Аналитика, новости, рыночные сигналы и метрики.

Для тех, кто принимает решения
← Главная

Новости

События мирового рынка ИТ и ИБ

Shadow AIAI AgentsEmail Security
4 августа 2026

Mimecast представила Agent Risk Center для контроля ИИ-агентов в корпоративной среде, а также обновленный сервис Managed Threat Response. Agent Risk Center инвентаризирует санкционированные и теневые ИИ-инструменты, позволяет применять политики по подразделениям, блокировать приложения, загрузку и вставку данных через браузер. Managed Threat Response сочетает ИИ-триаж пользовательских сообщений о подозрительных письмах с проверкой аналитиками SOC и автоматизированным реагированием, включая блокировку отправителей и доменов, удаление вредоносных кампаний в пределах тенанта и управление логикой детектирования.

AppSecAIAPI Security
31 июля 2026

PortSwigger представила Burp AT — решение на базе агентного ИИ для автоматизации отдельных задач пентеста в Burp Suite. ИИ-агенты используют инструменты Burp, контекст проекта и специализированные сценарии тестирования, при этом пентестер контролирует скоуп и действия агентов, требующие подтверждения, а также итоговые выводы. Весь флоу исследования — запросы, ответы и подтверждения найденных уязвимостей — сохраняется для воспроизведения; Burp AT доступен пользователям Burp Suite Professional в режиме публичного бета-тестирования.

SOCAIIncident Response
30 июля 2026

Torq представила SOC Brain — новый механизм Torq AI SOC Platform, обучающийся на исторических данных об инцидентах, решениях аналитиков и практике работы конкретного SOC. Компонент Recall сопоставляет текущие события с предыдущими кейсами по точным индикаторам, Reflex адаптирует модели на основе подтвержденных вердиктов и исправлений инженеров, а Retrospect импортирует историю инцидентов из используемых ИБ-систем. Для каждого клиента создается изолированная модель, которая используется для триажа, расследования и автоматического реагирования с учетом уровня уверенности в вердикте.

AppSecAIAPI Security
29 июля 2026

Bugcrowd представила Savant Pathseeker — решение для автоматизированного пентеста веб-приложений и API на базе ИИ-агентов. Платформа непрерывно тестирует внешнюю атакуемую поверхность, валидирует найденные уязвимости и предоставляет воспроизводимые подтверждения их эксплуатации. Для проверки сложных сценариев пользователи могут привлекать пентестеров Bugcrowd; решение интегрируется с другими сервисами Bugcrowd — PTaaS, Bug Bounty, VDP, RTaaS и средствами мониторинга атакуемой поверхности.

SOCAIThreat Intelligence
28 июля 2026

Booz Allen расширила линейку решений Vellox и вывела в общий доступ Vellox Ranger — продукт на базе агентного ИИ для автоматизации детектирования угроз с учетом фактического состояния инфраструктуры. Решение моделирует активы, топологию и уязвимости, собирает телеметрию, обогащает данные TI-контекстом, сопоставляет выявленные риски с MITRE ATT&CK и формирует приоритизированный список детектов. Линейка Vellox также включает решения для реверс-инжиниринга вредоносного ПО, комплаенс-мониторинга, оценки пробелов в защите и управления ИИ-агентами. Анонс состоялся вскоре после публикации результатов I квартала 2027 финансового года: выручка Booz Allen снизилась на 4,2% до $2,8 млрд, скорректированная EBITDA выросла на 7,4% до $334 млн, а портфель заказов — на 3% до $39 млрд. Компания рассматривает кибербезопасность и оборонные технологии как ключевые направления дальнейшего роста.

SOCMSSPAI
27 июля 2026

Swimlane представила AI SOC for MSSPs — платформу на базе агентного ИИ для автоматизации операций в SOC провайдеров управляемых услуг безопасности (MSSP). Решение объединяет данные и кейсы из изолированных клиентских тенантов, нормализует и обогащает алерты TI-данными, сопоставляет активность с MITRE ATT&CK и формирует прозрачные вердикты и сценарии расследования. В платформу также вошли единый центр управления, интеграции с ServiceNow и Jira и ролевая модель доступа, обеспечивающая разделение клиентских данных.

FundingEndpointShadow AI
24 июля 2026

Стартап Glow, основанный бывшими топ-менеджерами Meta, Snowflake и Claroty, привлек $180 млн в раунде Series A при оценке в $1,2 млрд. Компания развивает платформу управления рисками на конечных устройствах (Endpoint Protection), которая с помощью специализированных ИИ-агентов непрерывно инвентаризирует устройства, установленное ПО и его компоненты, анализирует риски с учетом политик безопасности и автоматически применяет меры контроля. Платформа позволяет блокировать или удалять нежелательное ПО, контролировать сторонних ИИ-агентов и инструменты разработки, выявлять shadow AI и обнаруживать устройства, на которых отсутствуют или некорректно работают средства защиты.

FundingAI AgentsShadow AI
21 июля 2026

Beacon Security привлекла $13 млн в seed-раунде (Notable Capital) для развития платформы агентного управления информационной безопасностью. Решение нормализует и обогащает телеметрию из разных источников, сопоставляет источники данных с угрозами и комплаенс-требованиями и помогает выявлять пробелы в покрытии защитой до их эксплуатации. Платформа позволяет проводить расследования, работать с детектами, анализировать shadow AI и запускать агентные сценарии на базе контекстуализированных ИБ-данных.

AppSecAIAPI Security
20 июля 2026

Intruder представила AI Pentesting — возможность запускать пентест веб-приложений по требованию на разных этапах разработки. Решение подключается к репозиториям GitHub или GitLab и использует code-assisted-подход: ИИ-агенты анализируют кодовую базу, автоматически картируют API без загрузки схем, а затем тестируют заданные интерфейсы с учетом переданных учетных данных и контекста. По итогам проверки формируется отчет с оценкой критичности, шагами воспроизведения и рекомендациями по исправлению, что позволяет командам проверять изменения чаще, а не привязывать пентест только к регулярному комплаенс-циклу.

Patch ManagementEndpointAir-Gapped
17 июля 2026

Adaptiva анонсировала AirGap for OneSite Patch — решение для распространения ОС- и сторонних патчей в изолированных средах (air-gapped) без прямого подключения защищенных систем к интернету. Решение позволяет сформировать запрос на синхронизацию для получения обновлений и проверить пакеты с патчами до импорта в air-gapped-инфраструктуру. Текущие клиенты OneSite Patch смогут использовать существующие политики и автоматизированные сценарии для обновления изолированных сред без дополнительного инструментария.

Exposure ManagementAppSecCloud Security
16 июля 2026

Tenable расширила Tenable One Exposure Management Platform интеграциями AppSec-данных для контекстуализации и приоритизации рисков безопасности приложений. Платформа получает и нормализует данные об уязвимостях в коде из инструментов разработки и сопоставляет их с данными об инфраструктуре, облачных нагрузках, identity-контексте и векторах атак. Это позволяет командам ИБ видеть, какие проблемы на уровне кода создают реальные угрозы в проде, и приоритизировать исправления.

AI SecurityShadow AIEndpoint
15 июля 2026

Fortinet расширила FortiEndpoint возможностями для контроля использования ИИ на endpoint-уровне и защиты чувствительных данных. Обновление добавляет видимость санкционированных и несанкционированных ИИ-приложений, агентов и веб-инструментов, политики для их разрешения, ограничения, мониторинга или блокировки, а также встроенный DLP для проверки данных, передаваемых в ИИ-сервисы. В платформу также добавлены user coaching, FortiAI-Assist для расследования событий и динамический риск-скоринг endpoint-устройств для применения политик доступа с учетом текущего состояния устройства; новые функции должны стать доступны в III квартале 2026 года.

Bot ManagementWAAPBrowser Security
14 июля 2026

Cloudflare представила Precursor — механизм непрерывной поведенческой валидации для защиты от ботов, который анализирует пользовательскую сессию целиком вместо разовых проверок вроде CAPTCHA. Решение работает на edge-инфраструктуре Cloudflare и через компактный браузерный скрипт собирает агрегированные поведенческие сигналы — движения мыши, ритм скроллинга и ввода, активность буфера обмена, время видимости страницы, — не фиксируя конкретные вводимые данные. На основе этой телеметрии Precursor оценивает, насколько взаимодействия соответствуют человеческому поведению, и обновляет Bot Score в течение всей сессии, усложняя обход защиты автоматизированными агентами без изменения кода сайта.

AI AgentsAPI SecurityMCP
13 июля 2026

Citrix расширила NetScaler AI Gateway функциями MCP Gateway для централизованного управления LLM- и агентным ИИ-трафиком. Обновление создает единый контролируемый вход для MCP-клиентов и позволяет маршрутизировать запросы к одобренным MCP-серверам, применять единые политики аутентификации и лимитирования использования ресурсов. Для LLM-трафика добавлены policy-based роутинг моделей и учет использования по командам, пользователям или приложениям, включая учет входных и выходных токенов.

Threat IntelligenceDNSExposure Management
9 июля 2026

Censys расширила Internet Map поддержкой DNS Intelligence для связывания доменов с интернет-инфраструктурой, стоящей за ними. Платформа теперь объединяет домены, DNS-записи, IP-адреса, хосты, сервисы и сертификаты в едином представлении, помогая аналитикам отслеживать изменения инфраструктуры во времени. Новые возможности предназначены для триажа подозрительных доменов, расследования инцидентов и threat hunting, включая выявление инфраструктуры фишинговых кампаний по одному индикатору.

TrainingResilienceAI
7 июля 2026

Commvault запустила Minutes to Recovery — тренинг в формате практической симуляции атак для проверки готовности ИБ- и ИТ-команд к кибератакам с применением передовых ИИ-инструментов. Участники последовательно проходят три роли: атакующего, который моделирует AI-driven-атаку, команды защиты, принимающей решения по детектированию в условиях давления и неполной информации, и специалиста по восстановлению, которому нужно вернуть системы и данные в проверенное чистое состояние. Симуляция проводится в формате двухчасовой очной сессии, доступна на шести языках и позволяет оценить Mean Time to Clean Recovery (MTCR) — показатель готовности к восстановлению на основе практических сценариев.

AI AgentsAI SecurityCompliance
7 июля 2026

Radware расширила Agentic AI Protection возможностями для управления и защиты ИИ-агентов в корпоративных средах. Обновление добавляет мониторинг и картирование экосистемы агентов — их активности, взаимодействий и зависимостей, а также отчетность для аудита на соответствие ISO 42001, EU AI Act и NIST AI RMF. Решение теперь также покрывает агентные ИИ-сценарии в средах разработки: позволяет отслеживать поведение агентов в диалогах, управлять использованием инструментов и контролировать обработку чувствительных данных на хостах разработчиков.

Cloud SecurityIaCFunding
1 июля 2026

DawnGuard запустила платформу для проектирования и развертывания защищенных cloud-native-систем с учетом требований безопасности на ранних этапах. Решение позволяет валидировать облачные архитектуры до развертывания, автоматически генерировать IaC и непрерывно проверять, что рабочие среды соответствуют утвержденному архитектурному замыслу. Одновременно компания объявила об открытии офиса в Нью-Йорке и привлечении дополнительных $3,3 млн на pre-seed-раунде; общий объем инвестиций превысил $6,3 млн.

Supply Chain SecurityOpen SourceM&A
1 июля 2026

Aikido объявила о покупке Root для усиления защиты цепочек поставок ПО. Технологии Root позволяют генерировать точечные исправления уязвимостей для фактически используемых версий open source-компонентов без обновления до новых веток и риска поломок. На базе этих возможностей Aikido запускает Aikido Libraries и Aikido Images — библиотеки и контейнерные образы с предустановленными исправлениями, которые можно использовать как drop-in replacement для уязвимых зависимостей и образов.

AI AgentsIdentityAuthorization
30 июня 2026

Proof представила x401 — открытый протокол для проверки авторизации действий ИИ-агентов. Протокол позволяет сайтам и API запрашивать у агента подтверждаемые атрибуты, включая личность, возраст, принадлежность к организации, полномочия или proof of humanness, и проверять их в контексте конкретного действия перед выполнением операции.