用於尋找漏洞的人工智能超越了白帽黑客

來自同名公司的AI工具Xbow在發現和報告大型公司軟件中最多漏洞的白帽黑客排行榜上名列第一。

HackerOne評選的十大白帽黑客。數據來源:HackerOne。HackerOne提供了一個平台,企業可以在此檢查其軟件,並爲發現錯誤提供獎勵。存在公開和私密的項目。後者需通過邀請才能參與。Xbow參與了這兩者。

該工具幫助發現了亞馬遜、迪士尼、PayPal、索尼集團公司的系統缺陷。

HackerOne的聯合創始人Mihil Prins強調,這是AI服務首次在美國聲譽排行榜上名列前茅。該排行榜衡量發現的漏洞數量及其重要性。

Xbow成立於2024年1月,由前Copilot首席執行官Oge de Moore創立。它在新一輪融資中籌集了7500萬美元,此輪融資由Altimeter Capital主導,Sequoia Capital和NFDG參與。

公司常常僱傭人員測試企業網路是否存在潛在漏洞。這個過程持續幾周,平均費用爲 18,000 美元。德穆爾打算出售一種產品,能夠定期進行此類檢查。

HackerOne的聯合創始人強調,漏洞研究人員早已自動化了他們工作的部分內容,而在過去兩年中,人工智能成爲了他們活動的關鍵工具。幾乎所有專家都在人類的努力中補充了人工智能的力量,而一些人則試圖創建類似的Xbow工具。

問題在於,不良黑客也利用人工智能算法來自動化攻擊,增加攻擊數量並降低成本。

«我們第一次可以希望,防御者能夠在系統崩潰之前找到並消除所有漏洞,» 德穆爾強調道。

Xbow算法在尋找代碼中的典型錯誤方面表現良好,但對產品設計邏輯缺陷的理解較差。

提醒一下,在2025年5月,Google的Chrome瀏覽器集成了一種使用人工智能的新保護機制。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 讚賞
  • 留言
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)