יום שני , אוקטובר 12 2026
Home > Artificial intelligence' Machine learning > TrendAI מציגה -Autonomous Vulnerability Discovery , הדור הבא לאיתור וטיפול בחולשות במהירות מכונה

TrendAI מציגה -Autonomous Vulnerability Discovery , הדור הבא לאיתור וטיפול בחולשות במהירות מכונה

השירות החדש משלב איתור חולשות מבוסס AI עם אימות של ZDI תוכנית ה-Bug Bounty הגדולה בעולם

TrendAI, מובילה עולמית באבטחת AI והחטיבה העסקית של טרנד מיקרו, הכריזה על השקת גרסת Private Preview  שלTrendAI Vision One Autonomous Vulnerability Discovery  , שירות המבוסס על מנוע ה-Agentic AI שלTrendAI  לאיתור חולשות וטיפול בהן, בשםAESIR . השירות מזהה ומאמת חולשות בקוד המקור של לקוחות, לרבות חולשות Zero-Day , מאמת אותן ומוודא את תקינות התיקונים שיושמו עבורן.

רייצ’ל ג’ין, סמנ"כלית פלטפורמה ועסקים ראשית ומנהלת TrendAI

המערכת הסוכנית (Agentic) של TrendAI מבוססת על ארכיטקטורת AI ייעודית המשלבת מספר מודלים, בעיקר מודלים של אנטרופיק. היא משלבת איתור אוטונומי של חולשות, זיהוי פגיעויות ואיומים עם המחקר של TrendAI Zero Day Initiative (ZDI), תוכנית ה-Bug Bounty, הגדולה בעולם שאינה תלויה בספק. בהערכה שבוצעה באמצעות מסגרת בדיקותCyberGym , המנוע השיג ביצועים טובים יותר מהציונים של מודלים בודדים ושל מערכות Agentic בדירוג CyberGym.

השירות נפרס ומופעל על גבי Amazon Bedrock  שלAmazon Web Services , כך שהלקוחות יכולים להמשיך להשתמש במאגרי הקוד ובמערכות בקרת הגרסאות הקיימים שלהם.

"בינה מלאכותי משנה את שני הצדדים של עולם גילוי החולשות. קוד נכתב מהר מאי פעם, ותוקפים משתמשים ב-AI כדי לאתר חולשות מהר מאי פעם", אומרת רייצ’ל ג’ין, סמנ"כלית פלטפורמה ועסקים ראשית ומנהלת TrendAI. "צוותי אבטחה לא צריכים לבחור בין המהירות של AI לבין שיקול הדעת של חוקרי החולשות הטובים בעולם. Autonomous Vulnerability Discovery משלב AI עם שני עשורים של מחקר ZDI ופועל במקום שבו הקוד של הלקוחות כבר נמצא, כדי שיוכלו למצוא ולתקן את מה שחשוב לפני שהתוקפים יעשו זאת."

שלושה מאפיינים מרכזיים מבדילים את השירות

דיוק בזיהוי.  מבחני ביצועים פנימיים מראים כי מודלי ה-AI של TrendAI מזהים יותר חולשות אמיתיות (True (Positives , תוך יצירת פחות התרעות שווא(False Positives) , בהשוואה לכלים מובילים לסריקת חולשות ולניתוח סטטי של קוד.

אימות המבוסס עלTrendAI ZDI . הממצאים מאומתים על ידי מומחי ZDI ונבדקים מול יותר מ-20 שנות מחקר של התוכנית ושל הצוות העומד מאחורי תחרות ההאקינג הבינלאומית הידועה Pwn2Own.

פריסה מובנית ב-Amazon Bedrock. השירות פועל על Amazon Bedrock ומאפשר ללקוחות להמשיך להשתמש במאגרי Git וברישומי הקוד הקיימים שלהם כמקור המידע המרכזי. קוד המקור נשאר בתוך סביבת ה-AWS של הלקוח.

כך פועל השירות

התהליך מתחיל בראיון מיפוי (Scoping Interview) שבמסגרתו TrendAI לומדת את סביבת הלקוח. מומחה ZDI  משתמש במידע שנאסף כדי להגדיר ולהתאים סריקה ייעודית. מטעמי בטיחות, צוות השירות מנטר ושולט בכל סריקה, במקום לספק ללקוחות מערכת אוטונומית בלתי מפוקחת הפועלת כ"קופסה שחורה".

לאחר ביצוע הסריקה על קוד המקור של הלקוח, TrendAI מפיקה דוח חולשות מקיף, הכולל דירוג חומרה, ציון CVSS  משוער ותיאור מפורט של כל ממצא. כל חולשה שזוהתה נבדקת מול מחקר החולשות של  TrendAI ZDI.

לאחר שהלקוח מפתח ומטמיע תיקון , הסריקה מופעלת מחדש כדי לוודא שהחולשה אכן תוקנה. גם בשלב זה מתבצעת בדיקה מול מחקר ZDI ורק לאחר מכן מתקבל סטטוס סופי המאמת את התיקון.

TrendAI Autonomous Vulnerability Discovery זמין כעת במסגרת Private Preview עבור לקוחות אנטרפרייז הפועלים על AWS. מכיוון שהשירות נפרס ומופעל על  Amazon Bedrock, כל התהליך, מהסריקה הראשונית ועד לאימות הסופי של התיקון,  יכול להתבצע בתוך סביבת ה-AWS של הלקוח.

About מאיר עשת

Check Also

פתרון AI חדש יאפשר לארגונים לנהל תהליכים רב-מערכתיים מאובטחים בעולמות ה-ERP

הפתרון שפותח ב- NetCloud מקבוצת Yael ומשלב "סוכנים חכמים", מוטמע במערכת NetSuite הנחשבת למערכת ה-ERP …

נגישות