ШІ для пошуку вразливостей обійшов білих хакерів

Інструмент ІІ Xbow від однойменної компанії очолив таблицю білих хакерів, які виявили та повідомили про найбільшу кількість вразливостей у ПЗ великих компаній

Топ-10 білих хакерів за версією HackerOne. Дані: HackerOne.HackerOne пропонує платформу, де фірми можуть перевірити своє ПЗ та запропонувати винагороду за виявлення помилок. Існують відкриті та закриті програми. Останні доступні за запрошенням. Xbow бере участь в обох.

Інструмент допоміг виявити недоліки в системах Amazon, Disney, PayPal, Sony Group Corporation.

Співзасновник HackerOne Михіл Прінс підкреслив, що це перший випадок, коли ІІ-сервіс очолив американську таблицю лідерів з репутації. Вона вимірює кількість знайдених уразливостей та їх важливість.

Xbow заснована в січні 2024 року колишнім керівником Copilot Оге де Муром. Вона залучила $75 млн у новому раунді фінансування, який очолила Altimeter Capital за участі Sequoia Capital та NFDG

Компанії часто наймають людей, які тестують корпоративні мережі на наявність потенційних уразливостей. Процедура триває кілька тижнів і коштує в середньому $18 000. Де Мур має намір продавати продукт, який дозволить регулярно проводити подібні перевірки.

Співзасновник HackerOne підкреслив, що дослідники вразливостей давно автоматизували частину своєї роботи, а за останні два роки ШІ став ключовим інструментом їхньої діяльності. Практично всі експерти-люди доповнюють зусилля штучним інтелектом, а деякі намагаються створити аналогічний інструмент Xbow.

Проблема полягає в тому, що недобросовісні хакери також використовують ІІ-алгоритми для автоматизації атак, збільшення їхньої кількості та зниження витрат

«Ми вперше можемо сподіватися, що захисники зможуть знайти і усунути всі вразливості до того, як система вийде з ладу», — підкреслив де Мур

Алгоритм Xbow добре справляється з пошуком типовий помилок у коді, однак він погано розуміє недоліки логіки дизайну продукту

Нагадаємо, у травні 2025 року в браузер Сhrome від Google інтегрували новий механізм захисту з застосуванням штучного інтелекту

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити