Google представила новый инструмент для киберразведки — платформу Agentic, интегрированную в экосистему Google Threat Intelligence (Google TI). Новый сервис обещает революционизировать процесс расследования киберинцидентов, автоматизируя анализ угроз и генерацию отчетов.
По данным компании, Agentic работает как виртуальный помощник, способный самостоятельно обрабатывать большие объемы данных и формулировать выводы на основе запросов специалистов. Основное преимущество платформы — использование ИИ для анализа индикаторов компрометации (IoC). Вместо ручного сбора информации из десятков источников, аналитики могут просто задать вопрос в чате. Например, Agentic способен за несколько секунд составить сводку по хакерской кампании, оценить уязвимости или идентифицировать конкретные группировки.
По теме: ИИ для финансового анализа: какие нейросети выбрать для отчетности, акций, Excel и инвестиционного…
Особое внимание уделено функции Malware Analysis Agent, который выполняет реверс-инжиниринг подозрительных файлов без участия человека.
Платформа также интегрирует данные из теневого сегмента интернета (Dark Web Intel), используя систему релевантности для оценки угроз. Это позволяет выявлять потенциальные атаки на ранних стадиях и прогнозировать возможный ущерб для бизнеса. Генерация отчетов для руководства — еще одна ключевая функция: Agentic может за 90 дней проанализировать активность хакеров и оценить потенциальные риски, включая финансовые потери.
По теме: ФСТЭК меняет правила защиты персональных данных: что это значит для ИИ и бизнеса
Эксперты отмечают, что новый инструмент способен значительно сократить время расследований и повысить точность выводов. «Agentic — это не просто еще один инструмент в арсенале кибербезопасности, а принципиально новый подход к работе с угрозами», — заявил представитель Google.
Платформа уже доступна для корпоративных клиентов и интегрируется с другими сервисами Google TI.