Zafiyetleri bulmak için yapay zeka beyaz hackerları geçti.

Xbow adlı şirketin AI aracı, büyük şirketlerin yazılımlarındaki en fazla güvenlik açığını bulan ve raporlayan beyaz şapkalı hackerlar listesinin başında yer aldı.

HackerOne'a göre en iyi 10 beyaz şapkalı hacker. Veriler: HackerOne. HackerOne, firmaların yazılımlarını test edebileceği ve hataların bulunması için ödül teklif edebileceği bir platform sunmaktadır. Açık ve kapalı programlar mevcuttur. Sonuncuları davetiye ile erişilebilir. Xbow her ikisinde de yer almaktadır.

Araç, Amazon, Disney, PayPal, Sony Group Corporation sistemlerindeki kusurları keşfetmeye yardımcı oldu.

HackerOne'ın kurucu ortağı Michiel Prins, bu durumun, bir AI hizmetinin Amerikan itibarı liderler tablosunda birinci sıraya çıktığı ilk olay olduğunu vurguladı. Bu, bulunan güvenlik açıklarının sayısını ve önemini ölçmektedir.

Xbow, Ocak 2024'te eski Copilot yöneticisi Oge de Mour tarafından kuruldu. Altimeter Capital'ın öncülüğünde Sequoia Capital ve NFDG'nin katılımıyla yeni bir finansman turunda 75 milyon dolar topladı.

Şirketler genellikle potansiyel zayıflıkları kontrol etmek için kurumsal ağları test eden kişiler kiralar. Süreç birkaç hafta sürer ve ortalama 18.000 $ maliyeti vardır. De Moor, benzer kontrollerin düzenli olarak yapılmasını sağlayacak bir ürün satmayı amaçlıyor.

HackerOne'ın kurucu ortağı, güvenlik açıklarını araştıranların uzun zamandır işlerinin bir kısmını otomatikleştirdiğini ve son iki yılda yapay zekanın faaliyetlerinin anahtar aracı haline geldiğini vurguladı. Neredeyse tüm insan uzmanlar, çabalarını yapay zeka ile tamamlıyor ve bazıları benzer bir Xbow aracı yaratmaya çalışıyor.

Sorun, kötü niyetli hackerların da saldırıları otomatikleştirmek, sayısını artırmak ve maliyetleri düşürmek için AI algoritmalarını kullanmasıdır.

«İlk kez savunucuların, sistem çökmeden önce tüm güvenlik açıklarını bulup ortadan kaldırabileceklerini umuyoruz» dedi de Mour.

Xbow algoritması, koddaki tipik hataları bulma konusunda iyi bir iş çıkarıyor, ancak ürün tasarımının mantık eksikliklerini anlamada zayıf.

Hatırlatmak gerekirse, Mayıs 2025'te Google'ın Chrome tarayıcısına yapay zeka kullanarak yeni bir koruma mekanizması entegre edildi.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Share
Comment
0/400
No comments
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)