Cyber Triage 3.18 发布 - 新增 AI + 云自动化能力

简介: Cyber Triage 3.18(2026.6)重磅发布:首发AI深度集成与云自动化分析能力。支持LLM(如Claude、ChatGPT等)直写增强分析备注与AI建议发现,并自动触发S3/Azure上传后的取证分析,大幅提升SOC响应速度与调查准确性。(239字)

Cyber Triage 3.18 发布 - 新增 AI + 云自动化能力

Cyber Triage 3.18 for Windows - 面向事件响应的数字取证软件

Digital Forensics Specialized For Incident Response

请访问原文链接:https://sysin.org/blog/cybertriage-3/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


唯一专门用于事件响应的数字取证工具
快速、准确和简单地完成入侵调查

sysin

Cyber Triage 是一款自动化的数字取证与事件响应(DFIR)软件,旨在帮助安全运营中心(SOCs)、托管安全服务提供商(MSSPs)、顾问和执法机构快速调查网络入侵事件,如恶意软件、勒索软件和账户接管等。

新增功能

Cyber Triage 3.18: New AI + Cloud Automation Capabilities

June 10, 2026

Cyber Triage 3.18:新增 AI + 云自动化能力

2026 年 6 月 10 日

3.18 版本 带来了更强大的 MCP 和云自动化能力,帮助确保您的调查过程更加快速、完整。

新增功能:

  • 直接保存 AI 分析结果。
  • 自动开始云端分析。

直接保存 AI 分析结果

新版本允许 AI 客户端(例如 Claude Desktop)将“增强分析备注(enrichment notes)”和评分结果写回 Cyber Triage。

这可以节省时间,并减少手动复制数据时产生的错误。

该功能支持任何 LLM(大语言模型),包括:

  • AWS 中的 ChatGPT
  • Anthropic 服务器
  • 本地 LLM

此前版本的 Cyber Triage 增加了一个只读 MCP 服务器,用于执行调查研究和生成报告。

在该版本中,您仍然需要在 AI 客户端和 Cyber Triage 之间手动切换 (sysin),才能对项目评分或创建备注。

而在本版本中,您的 GenAI 客户端可以自动完成这些操作。

我们希望确保您清楚了解哪些数据来自 AI,因此 AI 写入事件数据库的数据只有以下两种方式

  1. “[AI]” 开头的 AI 增强分析备注。
  2. 类型为 “AI-Suggested Finding(AI 建议发现)” 的可疑评分。

以下是使用增强分析备注功能的示例提示:

使用增强分析备注功能的示例提示

随后,Claude 会提供它对事件中可疑项目的分析结果

Claude 提供事件中可疑项目分析的示例

您可以在应用程序中新增加的 “AI Enrichment(AI 增强分析)” 区域查看结果:

AI 结果显示在应用程序中新增加的“AI Enrichment”区域中,这是 Cyber Triage 3.18 的新功能

同样,在与 LLM 对话过程中,LLM 也可能希望将某个项目标记为可疑。

这些结果会与其他可疑项目一起显示,并标记:

“AI-Suggested Finding(AI 建议发现)”

LLM 对项目进行可疑评分,并以“AI-Suggested Finding”标签显示的示例,这是 Cyber Triage 3.18 新功能

LLM 的版本信息和判断依据也应该提供在详细信息(details)中(同样以 “[AI]” 开头):

AI 判断依据示例

Sleuth Kit Labs 认为 AI 可以为调查工作提供价值 (sysin),但同时必须清楚知道 AI 被应用在哪里,以便正确验证分析结果。

此版本相比之前只读 MCP 服务器节省了操作时间,同时仍然能够轻松区分:

  • 原始数据(original data)
  • AI 生成数据(AI-generated)

自动开始云端分析

在 SOC(安全运营中心)环境中,快速获得结果非常重要。

现在,当数据上传到 S3 或 Azure 存储桶后,可以立即开始分析。

这意味着 SOC 分析人员能够快速发现更多信息,而这些信息可能并不包含在 EDR 中。

Team Server 企业版新增 API,可以接收 S3 或 Azure Blob 的 URL,并将其添加到 Cyber Triage 分析队列中。

通过该 API:

  1. 分析人员可以使用 SOAR 剧本启动数据采集;
  2. 数据上传到云存储;
  3. AWS Lambda 或 Azure Function 检测到上传事件;
  4. 通知 Cyber Triage;
  5. Cyber Triage 自动开始分析;
  6. 几分钟后,分析人员登录即可查看结果。

整个过程无需人工直接操作,即可获得:

带评分的取证分析结果(scored forensic artifacts)

Cyber Triage 3.18 新云数据导入能力示意图

立即体验

Cyber Triage 3.18: New AI + Cloud Automation Capabilities

Apr 16 2026

更多:HTTP 协议与安全

目录
相关文章
|
3天前
|
人工智能 自然语言处理 文字识别
阿里云百炼Qwen3.7-Max简介:能力、优势、支持订阅计划参考
Qwen3.7-Max是阿里云百炼面向智能体时代推出的新一代旗舰模型,对标GPT-5.5、Claude Opus 4.7等闭源旗舰。该模型支持百万级token上下文窗口,具备顶级推理能力、多模态搜索与视觉理解增强、流式输出低延迟响应等核心优势,覆盖编程、办公、长周期自主执行等复杂场景。同时支持OpenAI接口兼容,便于系统快速迁移。用户可通过Token Plan团队或节省计划等订阅方式灵活调用,适合企业级高要求场景使用。
8124 36
阿里云百炼Qwen3.7-Max简介:能力、优势、支持订阅计划参考
|
3天前
|
JavaScript 定位技术 API
CodeGraph 爆火:编程 Agent 需要的不是更多上下文,而是一张提前画好的代码地图
CodeGraph 是一款爆火的本地代码智能工具,通过 tree-sitter 解析 AST 构建结构化知识图谱(存于 SQLite),为编程 Agent 提前生成“代码地图”。它显著降低 Agent 在中大型项目中的探索成本——实测工具调用减少71%、Token 降57%、速度提升46%,支持19+语言及主流框架路由识别,完全离线、无需 API Key。
477 2
CodeGraph 爆火:编程 Agent 需要的不是更多上下文,而是一张提前画好的代码地图
|
3天前
|
人工智能 运维 JavaScript
阿里云Qoder CN(原通义灵码)全解析 产品形态、版本划分与技术适配说明
在AI辅助开发与智能办公工具持续普及的当下,阿里云旗下原通义灵码正式更名为Qoder CN,同时延伸出QoderWork CN、Qoder CN CLI、Qoder CN Mobile等多款配套产品,形成覆盖代码开发、日常办公、终端交互、移动端使用的完整工具矩阵。Qoder CN核心定位为AI智能编码助手,深度适配主流代码编辑器、集成开发环境以及终端场景;QoderWork CN则偏向桌面端综合办公辅助,二者面向不同使用场景,划分了多个版本档位,搭配差异化资源配额、功能权限与计费规则,同时兼容多款主流大模型。
539 4
|
3天前
|
数据采集 人工智能 前端开发
让 Coding Agent 从黑盒到透明:阿里云 Agent 观测审计数据采集实践
AI Agent 规模化落地带来执行黑盒、行为难追溯、成本难度量三大难题。阿里云基于 OTel 标准,面向 Coding Agent、个人通用助理和框架型 Agent,推出 LoongSuite Pilot、插件及探针等无侵入采集方案,让 Agent 实现可看见、可分析、可审计、可治理。
690 149
|
3天前
|
人工智能 缓存 自然语言处理
阿里Qwen3.7-Max评测:Agent能力显著提升,耗时与调用成本大幅下降
阿里云百炼推出面向智能体的旗舰大模型Qwen3.7-Max,具备长周期自主执行能力,显著提升编程、办公自动化等复杂任务处理水平;支持MCP集成与多框架兼容,并以限时5折+100万Tokens免费试用大幅降低使用门槛,助力企业高效落地AI应用。在阿里云百炼平台快速体验:https://t.aliyun.com/U/fPVHqY
1913 10
|
3天前
|
人工智能 安全 定位技术
CodeGraph深度解析 让Claude Code工具调用直降七成的核心原理与实操教程
如今以Claude Code为代表的AI编程智能体已经成为开发者日常编码、项目重构、漏洞修复的必备工具。但在长期使用过程中,几乎所有开发者都会遇到同一个明显痛点:AI虽然具备强大的代码生成与分析能力,却常常陷入盲目探索的循环中。
1317 2
|
3天前
|
存储 安全 Java
AgentScope Java 2.0:打造分布式、企业级智能体底座
AgentScope 2.0 面向分布式部署、稳定运行、权限安全等企业级需求全面升级,打造支持多租户隔离与长期稳定运行的企业级智能体底座。
|
3天前
|
人工智能 弹性计算 运维
阿里云发布堡垒机智能运维Agent,运维交互进入自然语言新时代
支持自然语言运维,提升效率与安全双保障。
1180 1
|
3天前
|
人工智能 运维 API
2026年阿里云百炼通义千问Qwen3.7-plus深度介绍 功能特性、使用优势及618大促订阅方案指南
大模型技术的普及,让AI能力逐步融入个人办公、内容创作、代码编写、企业运营、教育培训等各类场景。不同定位的模型对应不同使用需求,旗舰级模型性能强劲但使用成本偏高,轻量化模型价格低廉却难以胜任复杂任务,而介于两者之间的中端主力模型,凭借均衡的能力、亲民的定价、广泛的场景适配性,成为绝大多数个人用户、小型团队、中小企业的首选。
643 1
|
3天前
|
存储 定位技术 数据库
CodeGraph 如何让 Claude Code减少 7 成工具调用?
CodeGraph 为 Coding Agent 提供本地代码知识图谱,把函数、类、调用链和框架路由提前整理成“项目地图”,减少盲目搜索和文件读取。它不是新 Agent,而是上下文基础设施,让 Agent 更快找到正确代码路径,平均减少 7 成工具调用。
1341 4

热门文章

最新文章