06 октября 2026

Как ИИ меняет подход к управлению уязвимостями - доклад Hexway на
SOC FORUM 2026

На предстоящем SOC Forum 2026, который пройдёт 27–28 октября в Москве, компания Hexway представит доклад, посвящённый трансформации процессов управления уязвимостями под влиянием искусственного интеллекта. Центральная тема форума этого года — «ИИ как инструмент атакующих и защитников», и выступление Hexway сосредоточится на наиболее практичном для защитной стороны вопросе: как обороняющейся стороне выиграть гонку со временем, когда ИИ одновременно ускоряет и обнаружение, и эксплуатацию уязвимостей.
От «сортировки по критичности» к «управлению на основе риска»

В своём докладе Hexway представит ключевой методологический сдвиг своей платформы ASOC: уязвимости должны сортироваться по риску, а не по критичности.

Это означает, что система больше не смотрит просто на оценку CVSS, а агрегирует данные CWE, CVE, EPSS и российской БДУ (Банк данных угроз безопасности информации), автоматически вычисляя реальный риск каждой уязвимости в текущем окружении — достижима ли она, открыта ли наружу, есть ли уже эксплуатация в дикой природе. Исследование Gartner также указывает, что лишь 48% организаций расставляют приоритеты по вероятности и влиянию на бизнес, из-за чего большинство критичных активов остаётся открытым слишком долго.
LLM + ML: гибридный интеллект с чётким разделением ролей

Ещё один акцент доклада Hexway — философия «двух движков»: LLM отвечает за понимание и объяснение, ML — за классификацию и фильтрацию.

LLM-ассистент генерирует описания уязвимостей и рекомендации по исправлению, помогая командам AppSec быстро разобраться в проблеме. ML-компонент VampyBro 2.0 сосредоточен на более «рутинной», но более затратной по времени задаче: автоматическом выявлении ложных срабатываний. Ключевой момент — VampyBro обучается в инфраструктуре самого заказчика и на его собственных размеченных данных, поэтому учится распознавать уникальные шумовые паттерны вашего кода и ваших сканеров.

По данным, основанным на проектах Hexway, эта комбинация дополнительно снижает объём ручной классификации на 15–25%. Вместе с уже существующими возможностями автоматизации ASOC это в сумме покрывает около 90% рутинных операций по обработке уязвимостей.
Готовы задать вопрос докладчику? Напишите нам на contact@hexway.ru
Ждем вас 20 ноября на SOC Forum 2026!