Catégorie

Intelligence artificielle générative

Public leaderboards can't tell you which LLM to trust in your SOC, so Elastic built an evaluation framework that grades models on the work (tool calls, execution traces, blind judging) across Agent Builder, Attack Discovery, and automatic migration.

image d'espace réservé
Alert Zero : triage d’alertes et d’enquête d’attaque piloté par l’IA pour le SOC agent

Alert Zero : triage d’alertes et d’enquête d’attaque piloté par l’IA pour le SOC agent

Elastic Security 9.5 offre une IA aux équipes SOC qui gère le triage et l’enquête des alertes en premier passage, permettant aux analystes de revenir à la chasse aux menaces et à l’ingénierie de détection au lieu de gérer le bruit de file d’attente.

Exploring the Hugging Face Breach: mapping AI agent tactics to Elastic Defend

Exploring the Hugging Face Breach: mapping AI agent tactics to Elastic Defend

Every stage of the Hugging Face breach maps to Elastic Defend and SIEM rules already shipping, from worker RCE and credential harvest to self-migrating C2 and GenAI detection.

À l’intérieur du SOC agent d’Elastic InfoSec : comment réduire les appels LLM d’agents IA de 60 %

À l’intérieur du SOC agent d’Elastic InfoSec : comment réduire les appels LLM d’agents IA de 60 %

We run fourteen AI agents that triage Elastic InfoSec alerts. They were taking 19 LLM calls to do work that needed 8. Here's the five-step optimization loop we run across the fleet, plus the prompt template you can use with any AI assistant.

À l’intérieur du SOC agent d’Elastic InfoSec : Quand intégrer les compétences de votre agent pour une réduction de coût de 5×

À l’intérieur du SOC agent d’Elastic InfoSec : Quand intégrer les compétences de votre agent pour une réduction de coût de 5×

Nous avons testé deux architectures SOC agentiques en parallèle à travers 36 822 véritables conversations Agent Builder. L’un a gagné avec 5,7x : une alerte spécialisée de triage de flux de travail à 0,69 $ chacune, contre 3,42 $ pour un agent unique jonglant 14 Skills. Les données et le cadre décisionnel sont tous deux ci-dessous.

Comment Elasticsearch ES|QL COMPLETION transforme les règles bruitées de curl et wget en alertes cloud haute fidélité

Comment Elasticsearch ES|QL COMPLETION transforme les règles bruitées de curl et wget en alertes cloud haute fidélité

Elastic InfoSec a testé ce schéma de règles de détection sur sa propre flotte cloud, filtrant les événements bruyants de curl et wget avec une logique déterministe et un triage des LLM afin que seules les menaces réelles atteignent un analyste.

À l’intérieur du SOC agent d’Elastic InfoSec : réduire le triage des alertes de 30 minutes à moins de 3 minutes

À l’intérieur du SOC agent d’Elastic InfoSec : réduire le triage des alertes de 30 minutes à moins de 3 minutes

L’équipe InfoSec d’Elastic a développé des agents d’IA sur des flux de travail Elastic qui enquêtent sur chaque alerte et assemblent le dossier avant même qu’un analyste ne l’ouvre.

Du rapport de vulnérabilités au brouillon CVE en quelques minutes : comment Elastic a automatisé les avis de sécurité avec l’IA

Du rapport de vulnérabilités au brouillon CVE en quelques minutes : comment Elastic a automatisé les avis de sécurité avec l’IA

Comment l’équipe de sécurité d’Elastic a construit un agent IA avec RAG face aux catalogues CWE et CAPEC de MITRE pour rédiger des avis CVE à partir de rapports bruts de vulnérabilité, y compris les configurations complètes des prompts et du crawler.

Elastic Security MCP App : Opérations de sécurité interactives au sein de vos outils d'IA

Elastic Security MCP App : Opérations de sécurité interactives au sein de vos outils d'IA

Elastic Security est le premier fournisseur de solutions de sécurité à proposer une interface utilisateur interactive dans les outils d'IA. Triage des alertes, chasse aux menaces, corrélation des chaînes d'attaque et ouverture de dossiers, le tout à partir de votre conversation IA.

Surveillance du code/travail de Claude à l'échelle avec OTel dans Elastic

Surveillance du code/travail de Claude à l'échelle avec OTel dans Elastic

Comment l'équipe InfoSec d'Elastic a construit un pipeline de surveillance pour Claude Code et Claude Cowork en utilisant leurs capacités d'exportation OTel natives et l'infrastructure d'ingestion OTel d'Elastic.

Le coût de la compréhension : Rétro-ingénierie pilotée par LLM vs Obfuscation itérative par LLM

Le coût de la compréhension : Rétro-ingénierie pilotée par LLM vs Obfuscation itérative par LLM

Elastic Security Labs explore la course aux armements en cours entre la rétro-ingénierie et l'obscurcissement pilotés par LLM.

Démarrez avec Elastic Security à partir de votre agent d'IA

Démarrez avec Elastic Security à partir de votre agent d'IA

Passez de zéro à un environnement Elastic Security entièrement peuplé sans quitter votre IDE, en utilisant l'Agent Skills open source.

Outils MCP : Vecteurs d'attaque et recommandations de défense pour les agents autonomes

Outils MCP : Vecteurs d'attaque et recommandations de défense pour les agents autonomes

Cette recherche examine comment les outils de protocole de contexte de modèle (MCP) élargissent la surface d'attaque des agents autonomes, en détaillant les vecteurs d'exploitation tels que l'empoisonnement d'outils, l'injection d'orchestration et les redéfinitions rug-pull, ainsi que les stratégies de défense pratiques.

Résumé des cadres agentiques

Résumé des cadres agentiques

Les systèmes agentiques obligent les équipes de sécurité à trouver un équilibre entre l'autonomie et l'alignement, en veillant à ce que les agents d'intelligence artificielle puissent agir de manière indépendante tout en restant cohérents par rapport aux objectifs et contrôlables.

Elastic améliore la sécurité du LLM avec des champs et des intégrations standardisés

Elastic améliore la sécurité du LLM avec des champs et des intégrations standardisés

Découvrez les dernières avancées d'Elastic en matière de sécurité LLM, en vous concentrant sur les intégrations de champs standardisés et les capacités de détection améliorées. Découvrez comment l'adoption de ces normes peut protéger vos systèmes.

Intégrer la sécurité aux workflow LLM : l'approche proactive d'Elastic

Intégrer la sécurité aux workflow LLM : l'approche proactive d'Elastic

Découvrez comment Elastic a intégré la sécurité directement dans les Large Language Models (LLM). Découvrez nos stratégies de détection et d'atténuation de plusieurs des principales vulnérabilités OWASP dans les applications LLM, afin de garantir des applications pilotées par l'IA plus sûres et plus sécurisées.

Accélérer la détection élastique des échanges avec les LLM

Accélérer la détection élastique des échanges avec les LLM

Découvrez comment Elastic Security Labs s’est concentré sur l’accélération de ses workflows d’ingénierie de détection en exploitant des capacités d’IA plus génératives.

Utiliser les LLM et ESRE pour trouver des sessions utilisateur similaires

Utiliser les LLM et ESRE pour trouver des sessions utilisateur similaires

Dans notre article précédent, nous avons exploré l’utilisation du modèle de langage étendu (LLM) GPT-4 pour condenser les sessions utilisateur Linux. Dans le cadre de la même expérience, nous avons consacré du temps à l'examen des sessions présentant des similitudes. Ces sessions similaires peuvent ensuite aider les analystes à identifier des activités suspectes connexes.

Utilisation de LLM pour résumer les sessions des utilisateurs

Utilisation de LLM pour résumer les sessions des utilisateurs

Dans cette publication, nous parlerons des leçons apprises et des principaux enseignements tirés de nos expériences d'utilisation de GPT-4 pour résumer les sessions des utilisateurs.

Exploration de l'avenir de la sécurité avec ChatGPT

Exploration de l'avenir de la sécurité avec ChatGPT

Récemment, OpenAI a annoncé des API permettant aux ingénieurs d'intégrer les modèles ChatGPT et Whisper dans leurs applications et produits. Pendant un certain temps, les ingénieurs pouvaient utiliser les appels de l'API REST pour les modèles plus anciens et utiliser l'interface ChatGPT par le biais de leur site web.