Skip to content

Outtake ehitab Claude’i baasil autonoomse küberuurija

Lühidalt: Outtake kasutab Claude’i baasil tehisintellekti agente, et mitte ainult blokeerida üksikuid ründevektoreid, vaid kaardistada ja dokumenteerida kogu identiteedivarguste taga olev ohuvõrgustik.

Küberturvalisuse idufirma Outtake kasutab Claude’i ja Claude Agent SDK-d, et ehitada autonoomne küberuurija, kes tuvastab ja analüüsib automaatselt identiteedivargusel põhinevaid ründeid ning nende taga olevaid ohuvõrgustikke. Süsteem jälgib kogu rünnakuahelat andmevargusest kuni süsteemide kompromiteerimiseni.

Outtake, mille asutas 2023. aastal endine Palantiri juht Alex Dhillon, arendab platvormi, mis tõrjub tehisintellekti abil kiirendatud ründeid. Ettevõtte aastane korduv tulu on kasvanud kuuekordseks ja kliendibaas enam kui kümnekordistunud. 2025. aastal analüüsis süsteem üle 20 miljoni võimaliku küberrünnaku. Klientide hulgas on juhtivaid tehisintellekti laboreid, suuri riskifonde ja USA föderaalasutusi.

Probleemi tuum seisneb selles, et ründajad kasutavad avalikult kättesaadavaid andmeid, et luua identiteedivarguslikke veebilehti (näiteks võltsitud sisselogimislehti) ja varastada nii kasutajate sisselogimisandmeid. See annab neile juurdepääsu sisemistele süsteemidele. Kui traditsioonilised turvalahendused käsitlevad neid etappe eraldiseisvatena – ohuluure jälgib avalikke andmeid, brändikaitse tööriistad otsivad identiteedivargusi, lõpp-punktide kaitsevahendid kaitsevad sisemisi süsteeme –, siis Outtake’i Recon Agent ühendab need lahutatud valdkonnad. Agent töötab autonoomselt pika aja jooksul: mediaan-tööaeg on 16 minutit, üksikud agendi seansid kestavad regulaarselt üle tunni ning pikim kestis kaks tundi.

Recon Agent jälgib kogu rünnakuahelat: ta kogub ja klassifitseerib identiteedivarguse juhtumite tõendeid, jälgib seotud infrastruktuuri (näiteks võltsitud Telegrami kanaleid, mis esinevad klienditoena) ning kaardistab ohuvõrgustiku graafina. Selleks loeb, kirjutab ja käivitab agent koodi – ta suudab isegi otse suhelda pahatahtlike sisselogimislehtedega, et jälgida, kuhu varastatud sisselogimisandmed liiguvad. Lõpuks koostab ta aruande, mis sisaldab uurimisprotsessi, ründaja profiili ja rekonstrueeritud ajajoont.

Infoturbejuhtide (CISO) jaoks tähendab see nihet killustatud analüüsilt terviklikule ohuanalüüsile: üksikute vektorite blokeerimise asemel muudetakse nähtavaks ja tõkestatakse kogu vastase infrastruktuur. See lahendab probleemi, kus tehisintellektil põhinevad ründed pole mitte ainult kiiremad, vaid saavutavad automatiseeritud tööriistade abil ka sügavama süsteemide läbimurde.


Allikas: claude.com · Avaldatud 21. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt EL tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: