EN

Blackpoint Cyber 推出全新身份威胁 AI SOC Agent,可在数秒内阻断基于凭证的攻击

Blackpoint Cyber 于 2026 年 7 月 8 日发布面向身份威胁检测与响应(ITDR)的 AI SOC Agent,采用 AI 与人工混合模式,对 Microsoft 365 和 Google Workspace 账户的高置信度威胁实施自主遏制,平均遏制时间不到两分钟,最快仅需 21 秒。该产品已纳入所有 Blackpoint ITDR 服务层级,无需额外费用。

2026-09-0318阅读

Blackpoint Cyber 发布自主身份威胁响应能力

丹佛讯——Blackpoint Cyber 今日宣布推出其首款全面可用的自主响应能力:面向身份威胁检测与响应(ITDR)的 Blackpoint AI SOC Agent。该产品采用 AI 与人工相结合的混合模式,针对 Microsoft 365 和 Google Workspace 账户的高置信度威胁采取行动,使 Blackpoint 能够以平均不到两分钟、最快仅 21 秒的速度遏制基于凭证的攻击。

身份攻击激增背景下的应对方案

赋能防御者的大语言模型正以同样的速度被攻击者武器化,身份已成为攻击者的首要目标。事实上,微软报告称,2025 年上半年基于身份的攻击增加了 32%,这凸显了安全团队在凭证威胁升级为全面入侵之前加以检测和阻止的迫切需求。

训练与验证机制

Blackpoint 的 AI SOC Agent 基于其 SOC 分析师多年决策记录、数百起行业入侵事件的取证证据以及近百万账户的遥测数据进行训练。该产品在部署前经过严格验证,并持续接受验证,以确保只有高置信度威胁才会被自主遏制。其成果是:可信赖的 AI 将 Blackpoint 的一线安全专业能力带给每一位客户,在数秒内实现机器级速度的威胁遏制。

“过去五年,Blackpoint 的 SOC 一直是我们团队值得信赖的延伸,”STF Consulting 总裁 Sean Furman 表示。“在保护客户免受当今网络威胁时,每一分钟都至关重要。Blackpoint 的 AI 与安全分析师的结合,让我们有信心走在不断增长的攻击量之前。”

关键事实

  • 产品:面向身份威胁检测与响应(ITDR)的 Blackpoint AI SOC Agent
  • 核心成果:最快 21 秒自主遏制基于凭证的攻击
  • 覆盖范围:Microsoft 365 与 Google Workspace 环境
  • 训练数据:Blackpoint SOC 分析师多年决策记录、事件响应取证数据以及近百万受保护账户的遥测数据
  • 监督模式:自主响应配合人工 SOC 监督与升级机制
  • 包含范围:所有 Blackpoint ITDR 服务层级均包含此功能,无需额外费用

管理层观点

“当供应商或市场谈论 AI 取代 SOC 时,我们的回答是:我们的 SOC 正是 AI 在网络安全领域发挥作用的重要原因,”Blackpoint Cyber 首席执行官 Gagan Singh 表示。“威胁已经具备代理性。近未来的对手将以我们从未见过的规模在无人指挥的情况下运作,而赋能防御者的同一 AI 正被用于创造新型威胁向量。我们的 Agent 由我们的 SOC 提供信息支持,该 SOC 由前 NSA、DIA 和 CIA 人员组成,并借助他们的判断力。边界由他们设定。AI 行动更快,但人的判断保障了结果,而且永远如此。”

相关资源

关于 Blackpoint Cyber

Blackpoint Cyber 由前 NSA 网络安全专家创立,其宗旨是赢得这场不对等的战斗。Blackpoint 通过 24/7 SOC 提供托管检测与响应(MDR)和身份威胁检测与响应(ITDR),将 AI 速度的检测与精英级人工专业能力相结合,为组织提供针对威胁行为者的真正防御。其 CompassOne 平台将身份、端点和云统一到单一上下文丰富的环境中,使组织能够在攻击升级之前做出果断响应。我们以被阻止的威胁数量来衡量安全成效,而非以生成的告警数量衡量。