A Tenable anunciou a expansão das funcionalidades de segurança em sua plataforma Tenable One, adicionando suporte ao Google Gemini e maior visibilidade sobre ferramentas de desenvolvimento baseadas em IA. A atualização visa combater a lacuna de visibilidade em corporações que utilizam serviços de inteligência artificial sem governança formal.
Monitoramento de ativos e novas coberturas
A plataforma agora oferece controles para o Google Gemini, permitindo a supervisão de interações de usuários e respostas, além da aplicação de políticas e detecção de atividades inadequadas. A empresa também ampliou o suporte para o protocolo Model Context Protocol (MCP) e ambientes de desenvolvimento integrados, como Cursor, Windsurf e Trae. De acordo com a Tenable, a cobertura de serviços autorizados e a chamada 'Shadow AI' foi duplicada, permitindo que equipes de segurança identifiquem ferramentas adotadas por funcionários sem aprovação prévia.
Fluxo de trabalho e resposta a incidentes
Para mitigar riscos, a Tenable integrou funções de fluxo de trabalho que permitem a criação de tíquetes de remediação diretamente no Jira e no ServiceNow. Violações de política agora podem disparar notificações automáticas via e-mail, Slack ou Microsoft Teams. A empresa sustenta sua decisão em dados coletados de mais de 7.000 organizações, que registraram 457 milhões de problemas de segurança relacionados à IA em 30 dias, uma média de 62.000 exposições por empresa.
O que ainda não foi divulgado
- Não foram detalhados custos ou planos de licenciamento específicos para as novas funcionalidades.
- A empresa não forneceu uma previsão de impacto direto na redução do volume total de exposições após a implementação destas ferramentas.
A notícia foi veiculada em 2 países, Nova Zelândia e Filipinas, em 2 fontes consultadas.