if ( !emtpy($headline_subheadline ) ) : ?>
Nucleus Security ajoute une découverte d’exposition basée sur l’IA et une interface d’IA agentique pour aider les équipes de sécurité à enquêter sur les vulnérabilités récemment révélées et à créer des flux de travail de remédiation avant que la couverture traditionnelle des scanners ne soit disponible.
endif; ?>
Il s’écoule généralement un laps de temps crucial entre le moment où une vulnérabilité est nouvellement révélée et le moment où les scanners de sécurité sont finalement mis à jour pour la rechercher. Nucleus Security affirme vouloir combler cet écart.
L’entreprise de cybersécurité axée sur la gestion unifiée des expositions étend sa plate-forme avec Nucleus Helix, un agent d’IA pour l’interaction en langage naturel avec les données et les flux de travail de sécurité. L’extension ajoute deux autres fonctionnalités : Nucleus Discover pour la détection précoce des expositions et Nucleus Insights étendu pour les informations sur les vulnérabilités et les menaces.
La société affirme que l’expansion vise à répondre à la pression croissante en matière de remédiation avec une découverte rapide des vulnérabilités assistée par l’IA. Nucleus Discover, a-t-il déclaré, est conçu pour combler cette lacune en identifiant l’exposition potentielle avant que les signatures du scanner ne soient disponibles ou que le prochain cycle d’analyse ne soit exécuté.
Il a spécifiquement souligné la fenêtre de trois jours pour les vulnérabilités les plus à risque en vertu de la CISA BOD 26-04, ajoutant que de telles directives exercent une « pression pour détecter et remédier aux expositions critiques ».
Agir sur la vulnérabilité NEWS avant qu’un scanner ne la détecte
L’une des offres clés de l’extension est le système d’alerte précoce de Nucleus Discover, ou NEWS. Il vise à combiner les informations en temps réel sur les vulnérabilités et les menaces de Nucleus Insights avec les informations que Nucleus collecte déjà sur l’environnement d’un client, notamment les logiciels, la propriété des actifs et les données d’exposition existantes.
La société a déclaré qu’elle pouvait identifier les systèmes susceptibles d’être affectés par une vulnérabilité récemment révélée avant que la couverture du scanner ne soit disponible.
Kuffer a déclaré que l’objectif n’est pas de remplacer la validation active du scanner. Au lieu de cela, NEWS vise à donner aux équipes de sécurité un point de départ plus précoce et plus ciblé pour enquêter sur les systèmes potentiellement affectés.
Plutôt que de tenter d’analyser en continu une entreprise entière, Nucleus propose aux équipes d’utiliser les indicateurs générés par les analyses précédentes, le contexte des actifs, les inventaires de logiciels et d’autres informations collectées automatiquement pour affiner la portée de l’analyse active et les utiliser pour confirmer une exposition potentielle.
Kuffer a cité CVE-2026-44416 comme exemple. Le 21 août, Nucleus affirme avoir trouvé et confirmé le CVE, qui présente un score CVSS de 9,8 et a été publié pour la première fois le 20 août dans de nombreux environnements clients.
« Non seulement Nucleus a détecté cette vulnérabilité, mais nous disposons également d’informations sur les correctifs, ainsi que d’une évaluation des menaces pour ce CVE, que nous avons rétrogradé à Medium à partir du score CVSS de 9,8 », a déclaré Kuffer. « Les principaux scanners tels que Tenable n’ont toujours pas publié de plugin pour détecter cette vulnérabilité. »
Il n’a pas fourni de mesure spécifique comparant le temps de découverte avec un flux de travail de numérisation conventionnel.
Helix sépare le raisonnement de l’IA de l’exécution
L’agent Helix AI fournit une interface en langage naturel permettant aux praticiens de la sécurité, aux RSSI et aux développeurs d’interagir avec les données d’exposition, les flux de travail et la configuration des programmes.
Aujourd’hui, dit Kuffer, le rôle de l’agent est avant tout la recherche et le raisonnement. Il peut rechercher et étudier les données d’exposition, expliquer les vulnérabilités, fournir des conseils de remédiation, créer des requêtes et aider à créer des tableaux de bord et des automatisations, a-t-il ajouté.
Pour les processus de production, l’agent Helix peut effectivement « écrire le code » de la plateforme Nucleus via son interface, laissant ensuite le moteur d’automatisation exécuter la logique. « L’IA aide à déterminer ce qui doit se produire ; l’automatisation déterministe garantit que cela se produit de manière cohérente », a déclaré Kuffer.
La société a ajouté qu’elle traitait les données en amont, y compris les données générées par l’IA, comme non fiables et appliquait son approche de vérification existante pour évaluer la qualité et la pertinence des mesures correctives, des conseils, des requêtes, des résultats d’enquête et de la priorisation. Nucleus Insights est disponible dès maintenant. Helix AI Agent et Nucleus Discover avec Early Warning devraient être disponibles en septembre.



