Reports
AI-generated structured vendor updates
Defending Against CORDIAL SPIDER and SNARKY SPIDER
...
CrowdStrike推出Falcon OverWatch for Defender,将威胁猎杀扩展至Microsoft Defender环境
<p>CrowdStrike推出Falcon OverWatch for Defender,将精英威胁猎杀团队扩展到Microsoft Defender端点环境,无需替换现有部署。2025年82%入侵无恶意软件,最快eCrime突破时间仅27秒,AI驱动攻击同比+89%。同时,CrowdStrike获Gartner 2026网络威胁情报技术Magic Quadrant领导者(「完整性愿景」最右位),并推出Threat AI——行业首个agentic威胁情报系统。</p>
CrowdStrike推出Falcon OverWatch for Defender,将威胁猎杀扩展至Microsoft Defender环境
<p>CrowdStrike推出Falcon OverWatch for Defender,将精英威胁猎杀团队扩展到Microsoft Defender端点环境,无需替换现有部署。2025年82%入侵无恶意软件,最快eCrime突破时间仅27秒,AI驱动攻击同比+89%。同时,CrowdStrike获Gartner 2026网络威胁情报技术Magic Quadrant领导者(「完整性愿景」最右位),并推出Threat AI——行业首个agentic威胁情报系统。</p>
Tune In: The Future of AI-Powered Vulnerability Discovery
...
CrowdStrike Charlotte AI Agentic Response深度分析:自动化安全调查的技术路径与行为基线挑战
CrowdStrike发布Charlotte AI Agentic Response,AI Agent可自主完成从告警到根因定位的全流程安全调查,95%的Tier 1告警可自动处理。行为基线的动态更新和调查可解释性是关键挑战
CrowdStrike威胁报告:攻击breakout时间29分钟
CrowdStrike 2026威胁报告:攻击breakout时间降至29分钟,82%攻击无恶意软件,AI赋能攻击者增加89%。
CrowdStrike Q3 FY2026破纪录:$2.65亿净新增ARR的持续增长动能
CrowdStrike $2.65亿净新增ARR + 73% YoY增长,在宏观经济压力下仍维持强劲动能,验证了"AI驱动攻击面扩大→安全需求增加"的商业逻辑。但高估值(P/S ~25)意味着市场对持续高增长有极高预期,任何增长放缓都可能引发估值调整。
CrowdStrike利用生成式AI加速漏洞评估响应
CrowdStrike在Falcon平台部署生成式AI引擎,将漏洞评估流程从小时级压缩至分钟级。该技术自动关联威胁情报与资产上下文,生成可执行修复建议,重构企业安全响应架构。
CrowdStrike 披露 Kerberos 中继攻击新检测方法
CrowdStrike 公开了一种通过 DNS CNAME 记录滥用进行 Kerberos 认证中继攻击的新型检测技术。该研究揭示了 Active Directory 基础设施中的潜在安全盲点,并提供了基于行为分析的检测方案。
CrowdStrike揭示Kerberos中继攻击新手法
CrowdStrike发现新型Kerberos中继攻击技术,攻击者通过伪造DNS CNAME记录绕过身份认证机制。该技术利用域名解析漏洞将Kerberos流量重定向至恶意服务器,需结合DNS监控与认证日志检测异常行为。
How Charlotte AI Agentworks Fuels Security's Agentic Ecosystem
...
CrowdStrike推出AI智能体自主执行平台AgentWorks
CrowdStrike将Charlotte AI从聊天助手升级为可自主执行任务的智能体平台。用户可通过自然语言创建、编排和部署AI智能体,实现安全操作的自动化。这标志着安全运营从人工驱动向智能体驱动模式转变。
CrowdStrike推进AI代理生态系统增强安全自动化
CrowdStrike通过Charlotte AI AgentWorks技术构建AI代理生态系统,自动化安全任务执行。该平台支持代理协作处理威胁检测和响应,提升运营效率并减少人工干预。
CrowdStrike扩展Falcon平台数据安全功能
CrowdStrike宣布增强其Falcon平台的数据安全能力,旨在保护数据在存储和传输过程中的安全,无论数据位于何处或如何移动,提供统一防护框架。
CrowdStrike 扩展平台至数据安全层强化统一防护
CrowdStrike 在 Falcon 平台新增数据安全模块,提供端点、云和 SaaS 的数据发现、分类和实时保护。通过统一控制台整合数据安全态势管理与现有 EDR 能力,防止数据泄露。
CrowdStrike推出AI代理驱动的Agentic MDR服务
CrowdStrike发布Agentic MDR服务,通过AI代理自动化安全运营流程。该服务整合Falcon平台、Charlotte AI和专业团队,实现从调查到修复的端到端自动化操作。
CrowdStrike CNAPP集成威胁情报实现风险优先级排序
CrowdStrike在CNAPP平台新增基于威胁情报的风险优先级功能,将云安全风险与已知对手TTPs关联。该功能整合Falcon平台数据,使安全团队能优先处理与活跃威胁行为者相关的漏洞和错误配置。
CrowdStrike推出按需安全专家服务订阅模式
CrowdStrike将其Falcon平台订阅模式扩展至专业服务领域,推出Flex for Services。该服务提供威胁搜寻、事件响应等精英安全专家服务的按需购买,无需长期合同。此举将产品层的威胁情报优势延伸至服务交付层面。
CrowdStrike在CNAPP中集成对手情报风险优先级
CrowdStrike在其云原生应用保护平台(CNAPP)中引入行业首创的基于对手情报的风险优先级功能,利用威胁图数据自动化识别高风险安全事件,优化安全团队资源分配。
CrowdStrike以AI代理重构安全运营架构
CrowdStrike推出Agentic MDR服务,通过AI代理实现检测-调查-响应闭环,将传统人力驱动的安全运营中心升级为自主决策的Agentic SOC架构,提供可部署的技术蓝图。