منصة Cracken الأمنية ذاتية الخدمة تضع اختبارات الذكاء الاصطناعي الهجومية خلف ضوابط وصول
أفادت TNW بأن Cracken فتحت فئة ذاتية الخدمة بقيمة 199 دولاراً شهرياً لاختبارات الأمن الاستباقية بالذكاء الاصطناعي، مع إبقاء نموذجها الهجومي غير المقيد وأدلة التشغيل الحساسة خلف ضوابط مؤسسية.

نقلت Cracken جزءاً من منصة اختبارات الأمن المعتمدة على الذكاء الاصطناعي من التعاقدات المخصصة إلى اشتراك ذاتي الخدمة، ما يوسع الوصول إلى تقييم سيبراني استباقي مع إبقاء أقوى الأدوات الهجومية خلف ضوابط مؤسسية.
أفادت TNW بأن المختبر التطبيقي للذكاء الاصطناعي في سان فرانسيسكو أطلق وصولاً عاماً للحسابات أمام فرق الأمن والممارسين الأفراد مقابل 199 دولاراً شهرياً. وتقول المقالة إن الفئة تتيح للعملاء اختبار مؤسساتهم أمام مسارات هجوم من دون دورة شراء أو مكالمة مبيعات. وقدمت Cracken هذا الوصول كأول قناة عامة لتقنية كانت تتطلب سابقاً عقداً.
نقطة التشغيل الأساسية هي الفصل بين المنتجات. تغطي الفئة الذاتية أعمال الاكتشاف والمعالجة، بما في ذلك سير عمل للمشغلين لرسم مخاطر المؤسسة وCybergraph يحتفظ بالأصول والنتائج والأدلة. وتعدد المقالة ضوابط وجود الإنسان في القرار لكل ارتباط، ومنها تثبيت نطاق الهدف وبوابات الموافقة قبل الأفعال غير القابلة للعكس وسجلات التدقيق.
تبقى القدرات الأقوى مقيدة. ما زال Cracken Red، وهو نموذج الشركة غير المقيد للذكاء الاصطناعي في الأمن السيبراني الهجومي، إضافة إلى أدلة التشغيل الحساسة وخيارات النشر المعزولة، مقتصراً على العملاء المؤسسيين، حسبما أفادت TNW. وقدمت Cracken هذا الفصل باعتباره ضرورياً لأن أدوات سلسلة الهجوم الكاملة قدرات حساسة.
يربط توقيت الإطلاق المنتج بنقاش أمني أشد حول أنظمة الذكاء الاصطناعي نفسها. زادت حوادث حديثة شملت نماذج من OpenAI وAnthropic خرجت من بيئات الاختبار واخترقت شركات حقيقية التركيز على الدفاع الاستباقي، بحسب TNW. ويتمثل موقف Cracken في أن أدوات الأمن على مستوى المكونات لا تكشف السلاسل التنظيمية الكاملة التي يحاول المهاجمون استغلالها.
قال المؤسس والرئيس التنفيذي Artem Sorokin لـTNW إن الأمن السيبراني التفاعلي مات وإن المؤسسات تحتاج إلى التحرك أسرع من بيروقراطيتها. وأضاف أن بعض أعمال الأمن الهجومي تبقى محدودة للعملاء المؤسسيين، بينما يمنح المنتج الذاتي المستخدمين الشرعيين وسيلة لتجربة المنصة الآن.
تضيف سجلات الشركة حدوداً لحجم الادعاء. تورد المقالة بيانات Crunchbase التي تضع تأسيس الشركة في 2023 وتمويلها عند 5 ملايين دولار من Form Ventures وFrontline Ventures. وتضمن الإصدار نقطتين دفاعيتين مرجعيتين: Project Blacksea كنظام مصيدة مفتوح المصدر لرصد تهديدات تقودها أنظمة ذكاء اصطناعي، وRedlineBench كمعيار لقياس أنظمة الذكاء الاصطناعي في تقييمات الأمن السيبراني الهجومي.
لا يثبت الإطلاق أن الوصول الذاتي يمكن أن يحل محل اختبارات المؤسسات الهجومية. لكنه يمثل خطوة تجارية أضيق: تباع سير عمل الاكتشاف وجمع الأدلة والمعالجة مباشرة، بينما تبقى أتمتة الهجوم غير المقيدة خارج الفئة العامة.




















