纽约,9月29日 /PRNewswire/ -- Cantina 今日推出 The Brain,这是一层共享上下文和记忆层,可为其自主安全代理提供每位客户环境的持久知识。The Brain 将人员和系统与运行上下文及过往调查连接起来,帮助 Cantina 的代理理解某个问题在特定组织内部意味着什么,并将相关知识从一次调查带到下一次调查。
安全调查依赖分散在技术栈各处的信息。比如,一条告警可能指向 AWS 角色、GitHub 仓库、Okta 用户或生产服务,而理解其重要性所需的信息可能存在于 SIEM、云平台、终端控制台、工单、文档或过往调查中。安全团队必须把这些记录串联起来,确定受影响系统由谁负责,了解它支持什么,并判断此前是否出现过类似活动。
The Brain 将这些信息整合在一起,使 Cantina 的代理能够在调查开始时就掌握告警周边环境。其当前实现包括身份、AWS 和 Vercel 等云资产、MDM 管理设备、代码仓库、漏洞以及它们之间的关系。代理可以从单一实体出发,发现与之相关的人员和系统。
The Brain 将结构化记录与 agentic memory 结合起来。结构化记录通过稳定标识符连接实体,例如仓库、服务及其云资源。agentic memory 则保留那些不容易归入关系结构的上下文,包括某个团队为何认为某种模式是良性的、哪项运营约束影响了某个决定,或之前一次调查对某个可疑 IP 地址得出了什么结论。
“自主安全工作人员需要知道的远不止告警中显示的内容,”Cantina 首席执行官兼联合创始人 Hari Mulackal 表示,“有经验的安全工程师会积累多年关于环境如何运作、哪些系统重要、谁负责以及过去发生过什么的知识。The Brain 让 Cantina 的工作人员能够持续访问这些组织知识,因此他们每次调查和解决问题时都能使用这些知识。”
The Brain 如何运作
关于一个组织的知识分散在为不同目的而构建的系统中。SIEM 保存事件和调查数据,CNAPP 绘制云资源和安全态势图,CMDB 记录所有权和依赖关系,而工单、文档和对话则可以解释某项变更为何发生,或某个团队如何做出决定。The Brain 将相关记录连接到同一个人、服务或资产,并让这些上下文可供 Cantina 的代理使用。
- 连接的环境地图。The Brain 会映射身份、代码仓库、服务、云资源、受管设备、漏洞及其他资产,以及它们之间的关系。
- 结构化上下文与记忆。稳定标识符连接技术记录,而 agentic memory 保留调查发现、已知模式、运营上下文及其他可为未来工作提供参考的知识。
- 实体对齐。The Brain 目前使用确定性匹配,包括用户的电子邮件地址以及其他资产类型的自然键。当缺少或不清晰稳定标识符时,记录可以保持推断状态,直到被更正或合并。
- 来自调查的知识。当配置允许时,代理可以将信息写入 The Brain;随着更多信息出现,人类和代理都可以更正或合并记录。
- 工作区控制。Brain 数据保留在各自工作区内,知识记录支持主题锁定和拟议事实审查。实时源检查可在调查期间提供当前证据。
The Brain 在观察性比较中降低了告警分流时间和工具调用次数
Cantina 比较了两个工作区中的 40 条低严重性 Okta 告警,其中 20 条位于启用 Brain 的工作区,20 条位于对比工作区。启用 Brain 的工作区从告警创建到关闭的平均耗时为 170.8 秒,而对比工作区为 220.4 秒,意味着耗时减少 22.5%。其平均每条告警工具调用次数为 12.15 次,而对比工作区为 19 次,减少 36.1%。
关闭中位时间在启用 Brain 的工作区为 159.5 秒,在对比工作区为 191 秒。全部 40 条告警均为低严重性 Okta 告警,且都被关闭为良性或误报,无需人工操作;两组工作区在告警类型上数量相同。
为考虑所用模型差异,Cantina 还将 20 条启用 Brain 的告警与 18 条在相同模型 Claude Opus 4.8 上运行的对比告警进行了比较。在这一视角下,启用 Brain 的样本平均耗时减少 22.5%,工具调用次数减少 27.8%。该评估属于观察性比较,而非随机测试,且每个工作区使用各自的告警、历史和集成。
为自主安全工作人员提供持久理解
Cantina 于 7 月以隐身模式推出,获得 Framework Ventures 领投的 800 万美元融资,累计融资额达到 1650 万美元。公司构建了一支自主安全工作队伍,可识别安全问题、推动修复,并在攻击者得手前验证修复结果。
The Brain 位于这支工作队伍之下,作为共享上下文和记忆来源。在一次被记录的应用安全调查中,Cantina 的自主 OffSec 代理 Apex 以一个 GitHub 仓库为起点,并利用 The Brain 取回其周边拓扑,包括负载均衡器、数据库、缓存、任务、Datadog 服务、其他仓库以及 AWS 资源。该上下文让代理在开始更深入的调查前,就先获得了属于攻击路径的系统地图。
关于 Cantina
Cantina 是一个由社区驱动的 agentic 安全工作队伍,帮助组织以机器速度识别、优先排序、修复并验证安全风险。公司由资深安全研究人员打造,将自主安全工作人员与对每位客户环境持续演进的理解结合起来,把安全工作从发现自动化到解决。
更多信息请访问 cantina.security。
更正:第一句中的网站已更新。











