SubImage setzt auf Graphdatenbanken, um KI-Agenten priorisierte Angriffspfade zu zeigen
Zwei neue Werkzeuge adressieren die Sicherheit von KI-Agenten: SubImage analysiert interne Pfade, RedGraph testet die externe Angriffsfläche.
Mit KI erstellt◆ Fakten auf einen Blick
- SubImage Inc. ist ein Cybersicherheits-Startup, das Unternehmens-Cloud-, Identitäts- und Gerätedaten in einem einzigen Graphen abbildet.
- Alex Chantavy ist Mitgründer und CEO von SubImage Inc. und arbeitet seit über einem Jahrzehnt mit Graphdatenbanken.
- Der Ansatz nutzt Graphdatenbanken, um KI-Agenten zu zeigen, wie eine Bedrohung sensible Daten erreichen könnte und wo zuerst gehandelt werden sollte.
- Es gibt ein weiteres Tool namens RedGraph von pillar.security, das als Angriffsflächen-Mapping- und Testwerkzeug für KI-Agenten beworben wird.
SubImage setzt auf Graphdatenbanken für priorisierte Angriffspfade
Das Cybersicherheits-Startup SubImage Inc. verfolgt einen neuen Ansatz, um KI-gestützte Sicherheitsagenten zielgerichteter zu machen. Statt isolierte Alarme zu verfolgen, vereint das Unternehmen Unternehmensdaten aus Cloud, Identitätssystemen und Geräten in einer einzigen Graphdatenbank. Diese Datenbank modelliert Entitäten und deren Beziehungen – etwa Zugriffsrechte, Netzwerkverbindungen oder Rollenzuweisungen – und schafft so ein zusammenhängendes Abbild der gesamten IT-Landschaft.
KI-Agenten können auf diesem Graphen operieren, um Angriffspfade zu analysieren. Die Graphdatenbank zeigt ihnen, wie eine Bedrohung sensible Daten erreichen könnte und wo zuerst gehandelt werden sollte. Statt isolierte Alarme zu korrelieren, verfolgt der Agent, wie ein Angreifer von einem initialen Zugangspunkt über laterale Bewegungen oder ausgenutzte Vertrauensstellungen schrittweise zu kritischen Assets gelangen könnte. Die priorisierten Handlungsempfehlungen helfen, Abwehrmaßnahmen gezielt einzusetzen.
Hinter dem Konzept steht Alex Chantavy, Mitgründer und CEO von SubImage, der nach eigenen Angaben seit über einem Jahrzehnt mit Graphdatenbanken arbeitet. Der Ansatz adressiert ein Kernproblem: Angreifer bewegen sich oft ungehindert über Infrastrukturgrenzen hinweg, während Sicherheitsteams in isolierten Alarmen ertrinken. Details zum Produkt oder zur Verfügbarkeit nannte das Unternehmen bislang nicht.
RedGraph von pillar.security als weiteres Tool für KI-Agenten-Sicherheit
Ebenfalls auf die Absicherung von KI-Agenten zielt RedGraph von pillar.security. Das Tool wird als weltweit erstes Angriffsflächen-Mapping- und Testwerkzeug für KI-Agenten beworben. RedGraph ermöglicht es Sicherheitsteams, die externe Angriffsfläche von KI-Agenten zu kartieren und reale Exploits zu entdecken und zu validieren.
Der Unterschied zu SubImage liegt im Fokus: SubImage konzentriert sich auf die interne Pfadanalyse innerhalb der Unternehmens-IT, um zu zeigen, wie Bedrohungen sensible Daten erreichen könnten. RedGraph hingegen setzt auf das externe Mapping der Angriffsfläche und das Testen von Exploits, um verwundbare Stellen aus der Angreiferperspektive zu identifizieren. Beide Werkzeuge adressieren somit komplementäre Aspekte der Agentensicherheit.



