Con OpenAI, Tenable verifica la sicurezza degli agenti IA prima del loro utilizzo.
CyberAgents Exchange AI Inspector è una delle prime grandi iniziative nate dalla partnership di Tenable con OpenAI, nell'ambito dell'iniziativa Trusted Access for Cyber del Daybreak Cyber Partner Program. Si tratta di un rigoroso processo di analisi della sicurezza per agenti, competenze e server MCP inviati all'Exchange.
Cosa comporta Exchange Inspector:
- Valutazione con modelli di frontiera (frontier-model), guidata da OpenAI: un gruppo selezionato di schede sull'Exchange sarà sottoposto a valutazione utilizzando gli stessi modelli di frontiera che gli attaccanti cercano di sfruttare, trasformando quella velocità in un vantaggio difensivo anziché in una minaccia.
- Ispezione delle competenze con Tenable One AI Exposure: un'ispezione tecnica sviluppata appositamente per individuare prompt injection, istruzioni nascoste, tentativi di jailbreak e credenziali o dati dei clienti integrati nel codice (hardcoded) prima ancora che un agente raggiunga l'ambiente operativo.
- Un controllo umano finale: ogni analisi che supera l'ispezione automatizzata viene comunque sottoposta a una revisione esperta guidata da un team umano di Tenable prima di ottenere il badge.
- Un badge di affidabilità filtrabile: al momento del lancio, il sito dell'Exchange introdurrà il badge "Exchange Inspector vetted", consentendo a CISO e professionisti di filtrare i risultati per visualizzare solo gli agenti verificati.
- Sempre gratuito, sempre aperto: la revisione non modifica il modello d'uso. CyberAgents Exchange rimane gratuito e aperto a qualsiasi organizzazione.
Questo è il secondo grande traguardo per la Agentic AI Accelerator Practice, dopo il lancio dell'Exchange stesso. Un enorme ringraziamento al team e un grazie speciale a Mark Beblow, Bob McSulla e Ray Carney, gli architetti dietro CyberAgents Exchange AI Inspector.
Per saperne di più, non esitare a contattarci.