A Check Point Software Technologies Ltd., pioneira e líder mundial em soluções de cibersegurança, anunciou o lançamento da Validação de Exposição Agentic (AEV) para Gestão de Exposição, uma solução concebida para colocar os defensores em igualdade de circunstâncias com os atacantes impulsionados por Inteligência Artificial (IA).
Segundo o portal Africa Tech News, à medida que modelos avançados de IA, como o Mythos, da Anthropic, e o GPT-5.5, da OpenAI, adquirem a capacidade de identificar autonomamente milhares de vulnerabilidades exploráveis à escala, a principal questão para conselhos de administração e directores de segurança da informação (CISOs) já não é “estamos protegidos?”, mas sim: “O que é que os atacantes conseguem realmente explorar neste momento e como podemos descobrir isso antes deles?”. A AEV surge como resposta a este desafio.
“A era da exploração autónoma impulsionada por IA já chegou. Os modelos de IA de última geração conseguem explorar vulnerabilidades críticas em grande escala sem orientação humana. As equipas de segurança já se encontram sobrecarregadas e não conseguem responder eficazmente a esta ameaça emergente. A Validação de Exposição Agentic é a nossa resposta: agentes de IA que raciocinam como atacantes, analisando a superfície digital da organização a partir do exterior, utilizando o nosso contexto exclusivo de inteligência de ameaças para provar o que é realmente explorável e fornecer às equipas de segurança as evidências e recomendações necessárias para agir de forma inteligente e eficaz antes que os atacantes o façam”, afirmou Yochai Corem, director-geral da área de Gestão de Exposição da Check Point.
A Validação de Exposição Agentic utiliza agentes de IA que raciocinam como atacantes em todo o ambiente específico de uma organização, correlacionando dados de exposição, contexto dos activos, investigação de explorações activas, inteligência de ameaças e cobertura de protecção para determinar se uma vulnerabilidade pode efectivamente ser explorada.
Em vez de depender de classificações estáticas de gravidade, a AEV segue um ciclo de validação seguro. A solução analisa o activo ou vulnerabilidade (CVE) relevante, enriquece as conclusões com inteligência de ameaças em tempo real da Check Point, verifica se os controlos de segurança existentes já bloqueiam a potencial via de ataque e cria um processo de validação direccionado que reproduz o raciocínio de um atacante, sem recorrer a técnicas disruptivas.
Os primeiros projectos realizados com clientes já demonstraram a eficácia desta abordagem. Segundo a empresa, a AEV conseguiu desenvolver novos métodos de exploração para dezenas de vulnerabilidades que até agora não possuíam explorações conhecidas
Posteriormente, a plataforma comprova a exposição através de evidências concretas, procura caminhos alternativos de ataque caso o percurso inicial esteja bloqueado ou elimina completamente a ameaça caso esta não represente um risco real.
A AEV constitui uma funcionalidade crítica no âmbito dos programas de Gestão Contínua da Exposição a Ameaças (CTEM), permitindo às organizações evoluir da simples descoberta e priorização de riscos para uma redução da exposição baseada em evidências e adaptada à escala exigida pela era da Inteligência Artificial.
Os primeiros projectos realizados com clientes já demonstraram a eficácia desta abordagem. Segundo a empresa, a AEV conseguiu desenvolver novos métodos de exploração para dezenas de vulnerabilidades que até agora não possuíam explorações conhecidas.
A funcionalidade de Validação de Exposição Agentic já está disponível como parte da plataforma de Gestão de Exposição da Check Point. As organizações interessadas podem solicitar uma demonstração gratuita e uma análise AEV para descobrir o que um atacante autónomo baseado em IA conseguiria identificar na sua superfície externa de ataque.
Fonte: Tech Africa News



























































