A Red Hat é pioneira no uso de agentes de IA para transformar a gestão de vulnerabilidades, substituindo o foco em volume por precisão. Ao combinar a base reforçada em segurança do Red Hat OpenShift com os frameworks de IA avançados da NVIDIA, oferecemos inteligência de segurança prática que gera valor de negócio genuíno para a empresa. 

Aqui está o problema: um único pacote de software pode acionar centenas de alertas porque uma função ou biblioteca importada dentro dele é teoricamente vulnerável. Os verificadores tradicionais param no nível do pacote, gerando uma enxurrada de falsos positivos para vulnerabilidades que nunca são realmente acessíveis em sua aplicação. As equipes são forçadas a desperdiçar inúmeras horas na triagem de riscos que, na prática, não existem.

É aí que o Red Hat Trusted Profile Analyzer, que inclui a funcionalidade de inteligência de exploração, muda fundamentalmente essa dinâmica.

E isso não termina no pacote. Os agentes de IA da inteligência de exploração realizam uma análise profunda em nível de função dos caminhos reais do código da sua aplicação. Ela rastreia o fluxo de execução para determinar definitivamente: a função vulnerável específica está acessível e executável no contexto da sua aplicação?

Se a função não estiver acessível, não for executável ou for mitigada de outra forma, a inteligência de exploração declarará automaticamente que a vulnerabilidade não é explorável no seu ambiente. Essa mudança do ruído no nível do pacote para a análise de explorabilidade no nível da função é um avanço genuíno. O resultado é simples e transformador: suas equipes de segurança param de correr atrás de centenas de vulnerabilidades teóricas e podem concentrar seus esforços exclusivamente naquelas que realmente podem ser exploradas e representam um risco real para os negócios.

Ofereça uma plataforma de ponta para aplicações tradicionais e IA

À medida que as organizações se esforçam para adotar a IA generativa, elas enfrentam o desafio crítico de criar e implantar esses modelos com segurança, sem que os dados saiam de seus ambientes. O Red Hat OpenShift AI funciona como uma plataforma de desenvolvimento para cargas de trabalho tradicionais e aplicações com IA. Assim, as equipes podem implantar a IA com mais segurança e de acordo com os requisitos de soberania digital.

Por meio da nossa colaboração com a NVIDIA, a Red Hat está dando vida à IA empresarial. Essa colaboração evoluiu rapidamente de operadores de hardware para soluções coprojetadas, incluindo a integração do NVIDIA NIM ao OpenShift AI, validação de hardware DGX e ofertas conjuntas como o Red Hat AI Factory com NVIDIA. Ao executar esses blueprints de IA no OpenShift, capacitamos os engenheiros de plataforma a aproveitar o poder da IA com mais segurança por trás de seus próprios firewalls.

Inteligência de exploração: valor de negócio com a precisão dos agentes de IA

O exemplo mais claro desse valor dos agentes de IA é a inteligência de exploração, um recurso criado com base no NVIDIA Morpheus Agent e no NVIDIA NeMo Agent Toolkit.

Por dentro do fluxo de trabalho de agentes de IA de inteligência de exploração

A inteligência de exploração implementa um fluxo de trabalho de agentes de IA sofisticado do tipo "planeje e execute" para fornecer provas comprováveis por humanos. Veja como a IA atua em nome do analista de segurança:

  1. Ingestão de entrada e contexto: a inteligência de exploração aceita a lista de materiais de software (SBOM) de uma imagem de container e uma vulnerabilidade e exposição comum alvo (CVE). Em seguida, ela extrai a inteligência CVE correspondente de várias fontes oficiais e incorpora detalhes específicos do usuário, se houver. Em seguida, ela faz pull do conteúdo do container e se prepara para o processo de inspeção.
  2. Planejamento de modelos de linguagem grandes (LLM): com base na inteligência de vulnerabilidade coletada de fontes públicas (National Vulnerability Database, GitHub, fluxos de dados de segurança da Red Hat e muito mais), o agente de planejamento gera um checklist de tarefas contextual. Este checklist define as etapas necessárias para verificar se o CVE é explorável nessa aplicação específica.
  3. Execução do agente: um agente itera no checklist. A Red Hat desenvolveu ferramentas de análise de código para encontrar padrões de função e explorar relações na base de código, reunindo evidências precisas sobre a acessibilidade da função, caminhos de execução, configurações de ambiente e outros controles em vigor.
  4. Síntese e veredicto: um agente de classificação e raciocínio condensa as descobertas e chega a um veredicto. Por exemplo, se o código não estiver acessível, ele atribuirá um status "Non-Exploitable" e gerará uma justificativa clara e legível (code_not_reachable ou protected_by_compiler, dependendo do caminho de execução do código e dos argumentos da função vulnerável).

Integre com a fábrica de software confiável 

Os agentes de IA agregam mais valor quando profundamente integrados ao ecossistema de desenvolvedores. A inteligência de exploração é uma funcionalidade essencial do Red Hat Advanced Developer Suite e funciona em conjunto com a fábrica de software confiável.

  • Red Hat Trusted Profile Analyzer: Trusted Profile Analyzer gerencia o perfil de risco do seu software por meio de SBOMs. Quando o Trusted Profile Analyzer detecta um CVE, ele pode acionar a inteligência de exploração. Se a inteligência de exploração determinar que o CVE é um falso positivo, ela gerará automaticamente um arquivo CSAF padrão do setor. O Trusted Profile Analyzer ingere esse arquivo VEX para silenciar o churn desnecessário.
  • Red Hat Trusted Artifact Signer: enquanto a inteligência de exploração analisa o contexto do código, o Trusted Artifact Signer assina criptograficamente artefatos de software e modelos de IA, ajudando a fornecer procedência e garantia de que o código analisado pela inteligência de exploração não foi adulterado antes da implantação.
  • Fábrica de software confiável: uma implementação de referência de fábrica de software confiável que reflete o sistema de compilação interno da Red Hat e oferece aos clientes empresariais os mesmos padrões de segurança rigorosos que a Red Hat usa nas próprias soluções por meio do Red Hat Advanced Developer Suite.
  • Red Hat Advanced Cluster Security for Kubernetes: o valor da inteligência de exploração se estende diretamente ao seu ambiente de runtime por meio da integração do Red Hat Advanced Cluster Security. O Red Hat Advanced Cluster Security pode marcar CVEs como "falsos positivos" para que nenhum alerta (violação) seja gerado. Isso pode reduzir o "ruído" e permitir que as equipes de segurança se concentrem nas CVEs que representam riscos reais. 

Ao aproveitar o Red Hat OpenShift, os frameworks de IA da NVIDIA e o portfólio abrangente do Red Hat Advanced Developer Suite, os engenheiros de plataforma podem eliminar o ruído. A inteligência de exploração prova que os agentes de IA podem ser uma ferramenta prática e altamente eficiente que melhora significativamente a velocidade do desenvolvedor e fortalece a cadeia de suprimentos de software empresarial.

Saiba mais: Red Hat Advanced Developer Suite. 

Recurso

Introdução à IA empresarial para organizações: guia para iniciantes

Descubra como a Red Hat pode ajudar você a adotar e escalar soluções de IA. Conheça dois tipos de IA (preditiva e generativa) e os benefícios exclusivos que elas oferecem.

Sobre os autores

James Labocki is senior director of Product Management at Red Hat.

Sudhir Prasad is a Director of Product Management at Red Hat, where he leads the Software Supply Chain Security portfolio. He is responsible for defining product vision, strategy, and execution across multiple enterprise security platforms, helping organizations build, deliver, and operate software securely at scale.

At Red Hat, Sudhir has played a key role in incubating and scaling new software supply chain security products and driving enterprise adoption. His work spans secure software supply chains, artifact signing, security and compliance policy enforcement, secure application pipelines, and compliance automation. In addition, Sudhir drives Red Hat's strategy and execution around AI application and model safety and security, with a focus on enabling secure and compliant AI adoption in regulated and security-sensitive environments. His recent work includes AI-driven initiatives for CVE exploitability analysis, risk assessment, and compliance across structured and unstructured data.

Prior to his current role, Sudhir led product management for Red Hat’s Storage and Data Services portfolios and has held senior product leadership roles at Violin Memory, NetApp, and HP.

Sudhir holds an MBA from Northwestern University’s Kellogg School of Management. He is passionate about building enterprise platforms at the intersection of security, AI, and cloud infrastructure.

UI_Icon-Red_Hat-Close-A-Black-RGB

Navegue por canal

automation icon

Automação

Últimas novidades em automação de TI para empresas de tecnologia, equipes e ambientes

AI icon

Inteligência artificial

Descubra as atualizações nas plataformas que proporcionam aos clientes executar suas cargas de trabalho de IA em qualquer ambiente

open hybrid cloud icon

Nuvem híbrida aberta

Veja como construímos um futuro mais flexível com a nuvem híbrida

security icon

Segurança

Veja as últimas novidades sobre como reduzimos riscos em ambientes e tecnologias

edge icon

Edge computing

Saiba quais são as atualizações nas plataformas que simplificam as operações na borda

Infrastructure icon

Infraestrutura

Saiba o que há de mais recente na plataforma Linux empresarial líder mundial

application development icon

Aplicações

Conheça nossas soluções desenvolvidas para ajudar você a superar os desafios mais complexos de aplicações

Virtualization icon

Virtualização

O futuro da virtualização empresarial para suas cargas de trabalho on-premise ou na nuvem