Ivanti розкрила, коли ШІ генерує рекомендації з кібербезпеки

Ivanti розкрила, коли ШІ генерує рекомендації з кібербезпеки 1
Ivanti розкрила, коли ШІ генерує рекомендації з кібербезпеки 2

Кріс Геттл місяцями навчав Claude на тих самих даних про патчі, які він вручну обробляв протягом десятиліття. Штучний інтелект постійно вигадував деталі.

«Ви бачите щось відверто неправильне, і в якийсь момент ви просто не витримуєте і питаєте: «Ти це вигадав?». І він буквально відповідає, що не має жодного фактичного підґрунтя чи матеріалу для посилання. Все це було я», — розповів Геттл VentureBeat.

Геттл є віцепрезидентом з управління продуктами безпеки кінцевих точок у Ivanti. Створений ним інструмент застосовує власну пріоритезацію загроз Ivanti до сирих даних про патчі, працює на платформі Anthropic, використовує лише опубліковані попередження постачальників та власні електронні таблиці Ivanti, і не торкається даних клієнтів. Кожен вихідний результат є чернеткою до затвердження людиною. Пріоритезований брифінг Patch Tuesday щомісяця охоплює від 500 до 700 учасників вебінарів.

Штучний інтелект генерує дані, на основі яких діють корпоративні клієнти, що отримують рекомендації з безпеки. Найбільші компанії з кібербезпеки використовують інструменти та агенти ШІ у своїх робочих процесах підготовки звітів, а їхні клієнти не знають, що саме створило результат, з яким вони працюють. Ivanti — єдиний постачальник, якого знайшов VentureBeat, хто виявив фальсифікації, впровадив ланцюжок людського перегляду та повідомив про це.

Сім підрахунків, різниця у 205 CVE

8 вересня Microsoft випустила найбільший Patch Tuesday в своїй історії. Сім трекерів опублікували загальну кількість CVE за той самий вівторок. Tenable нарахував 964 CVE. Senserva, яка рахує CVE проти KB-статей, а не звітів, досягла 1169. Це розрив у 205 CVE для одного й того самого набору патчів. Дві з цих вразливостей були нульового дня, які вже використовувалися зловмисниками до випуску виправлення. Найбільший Patch Tuesday до 2026 року, згідно з червневою публікацією Ivanti, містив 175 CVE у жовтні 2025 року. Сам вересневий розрив перевищує попередній рекорд.

Ivanti розкрила, коли ШІ генерує рекомендації з кібербезпеки 3

Не кожен розрив потребує пояснення за допомогою ШІ. Самі лише визначення обсягу та методи підрахунку дають широке розмаїття. ШІ змінює рівень між сирими даними та рівнем ризику, з яким працює клієнт. Microsoft припинила надавати єдиний щомісячний список CVE у своєму Security Update Guide, починаючи з Patch Tuesday липня. Адам Барнетт з Rapid7 задокументував цю зміну 14 липня. Дастін Чайлдс з Zero Day Initiative, чий незалежний реєстр сягає двох десятиліть, розпочав свій липневий огляд, заявивши: «Апокаліпсис багів повністю спустився на нас». Кожен постачальник тепер створює власний список, і кілька найбільших компаній з кібербезпеки використовують інструменти та агенти ШІ у своїх робочих процесах підготовки звітів так, як їхні клієнти ніколи не бачать.

Всередині інструменту, що створив 973

Геттл розповів VentureBeat про інструмент під час нещодавнього інтерв’ю.

Він навчав систему постачальник за постачальником. Спочатку Microsoft, оскільки їхні завантажувані електронні таблиці зробили це навчання найчистішим. Adobe було складніше. Adobe не надає чисті електронні таблиці, тому Геттл передав інструменту URL-адреси окремих сторінок і навчив його читати структуру сайту Adobe. Він налаштував інструмент так, щоб він позначав відхилення від шаблону випуску кожного постачальника, тому відомі експлойти, публічні розкриття та незвичний обсяг CVE запускають ескалацію рівня ризику, на який покладаються його клієнти.

Час випуску Adobe неодноразово повертався неправильно. Потрібно було уточнити випуски Office, оскільки Microsoft розбиває Office на кілька сімейств випусків, і інструмент їх змішував. Шаблон зберігається навіть у продакшені. Виявлення фальсифікацій — це причина існування кроку перегляду. Геттл побудував людський контроль навколо збоїв, які він виявив під час навчання.

Геттл і Тодд Шел, старший менеджер продукту з патчів Ivanti, витрачали приблизно 48 годин навколо кожного Patch Tuesday на дослідження постачальників та складання пріоритетного брифінгу, який отримують їхні клієнти. Ця робота щомісяця споживала щонайменше 5% їхнього спільного робочого часу.

Шел повторно запустив інструмент на даних попередніх двох місяців, зібраних вручну. Ivanti стверджує, що їхні рецензенти знайшли 98% узгодженості, з кількома граничними випадками для виправлення. VentureBeat не проводив незалежний аудит набору даних, методу оцінювання чи категорій помилок. Серпневий запуск був першим місяцем продакшену. Геттл був у відпустці. Електронна таблиця, яка раніше займала приблизно чотири години для двох людей, була оброблена менш ніж за 30 хвилин. 8 вересня, з 973 CVE за підрахунками Ivanti, був другим місяцем продакшену для інструменту.

Ivanti розкрила, коли ШІ генерує рекомендації з кібербезпеки 4

Решта ланцюжка підготовки звітів

CrowdStrike і Palo Alto Networks зберігають людей у ланцюжку. На Fal.Con 2026 CrowdStrike описував дизайн «людина в контурі», де аналітик паралельно з агентом працює над тим самим виявленням, порівнюючи висновки щодо одних і тих самих даних одночасно. Palo Alto випустила Cortex XSIAM AgentiX у лютому 2026 року з попередньо створеними агентами, що вимагають схвалення людини в контурі для дій з високим впливом. Усі три постачальники дійшли до такого дизайну незалежно. Ані CrowdStrike, ані Palo Alto публічно не повідомляли про виявлення фальсифікацій.

Незалежний погляд

Кейн МакГладрі, старший член IEEE, незалежний vCISO та автор книги «Кіберризик — це міф», не має зв’язку з Ivanti і письмово відповів про практику, а не про конкретного постачальника.

«Постачальник зобов’язаний надати своїм клієнтам один аркуш, письмово, перш ніж будь-яке пріоритетне завдання потрапить у чергу будь-кого», — написав МакГладрі в електронному листі VentureBeat. «Цей аркуш має охоплювати, де модель знаходиться в конвеєрі, чи парсить детермінований код CVE, чи LLM виконує підрахунок, хто переглядав вихідні дані, і яка частка зі списку з 400 рядків була перевірена за джерелом, а не просто переглянута».

На запитання, чи достатньо повторного запуску плюс людський перегляд перед випуском, його відповідь була «ні».

«Повторний запуск перевіряє, чи схожий поточний місяць на попередній. Це нічого не говорить про правильність. Людський перегляд може не дати значно кращого результату, оскільки найважливіша помилка — це CVE, який ніколи не з’являється, і ніхто, хто переглядає згенерований машиною список, не помітить, що чогось бракує».

Повторний запуск Ivanti сильніший за версію, яку відкидає МакГладрі, оскільки Шел порівнював вихідні дані інструменту з даними попередніх місяців, зібраними ними двома вручну, а не з формою минулого місяця. Це не відповідає на його друге зауваження. Рівні ризику не були незалежно перевірені, і рядок, який ніколи не з’являється, залишається невидимим для рецензента, який читає наявні рядки.

Що випускається, а що затримується

Трекер надійності агентів та оцінок VentureBeat Pulse за липень 2026 року опитав 108 підприємств з їхньої дослідницької панелі. 49% випустили агента, який пройшов внутрішні оцінки, а потім зазнав невдачі перед клієнтом. 37% дозволили розгорнути зміни автономним агентом без людського втручання. 13% повністю довіряють автоматизованій оцінці. Серед 53 підприємств, які постраждали від невдачі оцінки, лише 4% досі їй довіряють.

Ivanti розкрила, коли ШІ генерує рекомендації з кібербезпеки 5

Команда Геттла зберегла людського рецензента. CrowdStrike зберіг паралельного аналітика. Palo Alto зберегла шлюз схвалення. Усі троє обрали такий дизайн незалежно.

Тиск, що стимулює впровадження, реальний. Обов’язкова операційна директива CISA 26-04 від червня 2026 року встановила триденний термін для найвищого ризику вразливостей у федеральних цивільних агентствах. Звіт CrowdStrike 2026 Threat Hunting Report виявив, що 88% спостережуваних експлуатацій з публічним доказом концепції почалися протягом 48 годин.

Розкриття, про яке ніхто не повідомив

9 червня Ivanti опублікував допис Patch Tuesday з підписом: «Графік згенеровано за допомогою Claude (Anthropic) 9 червня 2026 року на основі підказок, розроблених автором, та набору даних Кріса Геттла». Жодне регулювання не вимагало такого розкриття, і жоден галузевий стандарт не змушував його, проте цей підпис залишався на сайті Ivanti три місяці без жодного повідомлення про його значення.

Computer Weekly, Cyber Magazine, Help Net Security, Krebs on Security та Rapid7 цього року публікували цифри Геттла. Жодне з них не повідомило, що рекомендації частково створені інструментом, що інструмент помилявся під час навчання, або про ланцюжок перегляду між ним і випуском.

Три запитання до будь-якого постачальника, що надає рекомендації за допомогою ШІ

Геттл вважає, що оцінка є продуктом. «Найважливіше — це моя експертиза», — сказав він VentureBeat. «Знати, що важливо, а що ні, мати цю обґрунтовану здатність приймати рішення, надавати рекомендації, керувати інструментами, щоб допомогти це зробити».

Стандарт МакГладрі з одного аркуша дає команді з патчів мову для притягнення будь-якого постачальника до відповідальності. Будь-який керівник SOC, який отримує рекомендації Patch Tuesday, може поставити чотири запитання сьогодні та отримати відповідь до 13 жовтня:

  • Що у ваших рекомендаціях Patch Tuesday згенеровано ШІ?

  • Проти чого це було перевірено, і чи виявляє ця перевірка відсутній рядок?

  • Хто це переглядає перед випуском, і чи розкрито це?

13 жовтня — наступний Patch Tuesday. Аналіз почнеться знову, і загальна кількість залежатиме від того, що кожен постачальник вирішить рахувати.

У цьому звіті Ivanti — єдиний постачальник, який, за даними VentureBeat, показав свою роботу.

За даними порталу: venturebeat.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *