Rilevamento delle minacce basato sull'intelligenza artificiale e il divario nel rilevamento post-compromissione
Anthropic Mythos e strumenti simili riducono il tempo che intercorre tra l'accesso iniziale e l'impatto operativo da giorni o settimane a poche ore.
La prevenzione rimane importante, ma i controlli basati sul perimetro e sulle firme non sono progettati per rilevare in modo affidabile le azioni compiute da un aggressore una volta stabilito l'accesso autenticato.
Vectra AI questa lacuna individuando indizi comportamentali di compromissione nell'attività di rete e di gestione delle identità dopo l'autenticazione.