AWS推出名为Continuum的新服务,旨在帮助企业持续发现、调查并修复代码漏洞。该服务不仅能分析第一方代码、验证漏洞可利用性、生成修复建议,还支持威胁建模和第三方代码风险分析。用户可选择"强制模式"实现自动修复,或保留人工审核环节。分析师指出,Continuum的价值在于利用AI优先排序风险、加速响应,同时将改变CISO的工作重心,从管理告警转向治理自动化修复流程。
Gluware发布Titan曝险管理平台,采用闭环智能体技术,能够精准识别企业网络中实际暴露于特定漏洞的设备,并自动化执行修复流程。该平台基于专有的DIAL层,持续追踪56种以上操作系统的设备配置与网络状态,提供设备级漏洞评分,并整合EPSS和KEV威胁情报。针对无法立即修补的情况,平台可自动部署ACL变更或网络分段以降低攻击面,实现机器级响应速度。