Databricks开发了AI SRE调试代理,用于在事件发生时自动关联信号、执行运行手册,帮助值班工程师快速定位根因。它通过分层架构(原语、API、核心引擎、应用层)支持自动分诊和交互式调查,强调结构化检查、透明证据和优雅降级。目前支持150多个团队,每日运行2000多次调查,显著减少调试时间。关键经验是让团队拥有专业知识、先构建上下文层、通过可追溯证据赢得信任,并确保代理有护栏。
Elastic收购AI调查平台Deductive AI,其AI SRE代理可连接代码、遥测源和组织知识,进行根因分析并优化调查路径。结合Elastic的AI能力,旨在减少手动调查时间,更快解决生产问题。现有客户将继续获得支持,未来将公布产品路线图。
研究表明,组织在站点可靠性工程中逐渐采用多智能体AI系统来辅助工程师进行事件调查。AI负责提出假设和查询,人类则进行判断。研究发现,集中式团队结构更有效,强调明确角色设计和安全控制,以减少混乱、提高效率。总体而言,AI是增强工程师的工作,而非取代。
DrP是Meta开发的根本原因分析平台,能够自动化大规模系统的事件调查,显著降低事件解决时间(MTTR)20-80%。它通过灵活的SDK和可扩展的后端,支持数千次自动分析,提高工程师效率和系统可靠性。
代理人工智能在网络安全领域的应用正在提升安全操作的个性化、自动化和效率。它能够自主检测威胁、进行事件调查和实时防护,帮助安全分析师应对技能短缺和警报疲劳。代理AI增强了人类分析师的工作,使其能够专注于复杂调查和战略决策,因此安全团队应将其视为智能同事,以提升安全防护能力。
本周热点资讯:CrowdStrike发布蓝屏事件调查报告、国际刑警组织追回4100万美元、新型安卓恶意软件BingoMod窃取资金、微软AI助手Copilot存在安全隐患、网络钓鱼利用Google Drawings和WhatsApp窃取信息。安全事件包括大规模数据泄露、Cloudflare传播恶意软件、Apache OFBiz漏洞、国家公共数据泄露、0.0.0.0 Day漏洞。好文包括CrowdStrike的代价、YVnopLlM.exe木马分析、物理侧信道攻击。省心工具包括CyberChef、pwned检测、Aardvark。
SophosAI研究团队评估了大型语言模型(LLM)在网络安全应用中的性能,并创建了三个基于任务的基准测试。测试结果显示,GPT-4在事件调查和事件摘要方面表现最好,而在事件严重性评估方面,大多数模型准确率不高。总体而言,GPT-4和Claude v2模型在所有基准测试中表现最佳。CodeLlama-34B模型适合作为SOC助手部署。
威胁者复制了客户基本账户信息和相关元数据的信息,包括公司名称、最终用户名称、账单地址、电子邮件地址、电话号码等信息。
完成下面两步后,将自动完成登录并继续当前操作。