Apa yang terjadi
Pada 8 Oktober, Tenable memperluas CyberAgents Exchange dengan Exchange Inspector, pemeriksaan tiga tahap komponen AI komunitas: inspeksi keahlian AI Exposure Tenable One (injeksi prompt, rahasia hardcoded), penilaian model cyber OpenAI GPT, lalu verifikasi runtime peneliti Tenable, menguji 15 kelas masalah di tiga lapisan stack. Tiga skill tervetifikasi pertama (SOC Hunter, Remediation Priority & Impact Agent, Splunk Cloud Security Skill) dirilis sebagai bagian dari partisipasi Tenable dalam OpenAI Daybreak Defense Network.
Mengapa penting
Ini adalah output besar pertama dari OpenAI Daybreak Defense Network dan mulai memberikan lapisan kepercayaan pada marketplace agen open-source (agen/skill/server MCP yang membawa kredensial) yang dianalogikan dengan pemeriksaan supply-chain perangkat lunak — menjawab pertanyaan 'apa yang akan dilakukan agen ini sebelum saya menerapkannya' dalam direktori yang netral vendor.
Cakupan penerapan
Tim keamanan yang mengonsumsi agen/skill/server MCP open-source harus memeriksa daftar yang tervetifikasi Inspector sebelum deployment produksi; vendor harus memantau ini sebagai template untuk jaminan supply-chain komponen AI.