VentureBeat 日本語
フォロー
Capital Oneは、ハッカーよりも先にソフトウェアの脆弱性を発見するオープンソースAIツール「VulnHunter」をリリースしました。
Capital Oneは、ソースコードをスキャンして悪用可能な脆弱性を検出するために設計された革新的なオープンソースAIセキュリティツールであるVulnHunterをリリースしました。このツールは、コード展開前に攻撃パスをプロアクティブに特定およびマッピングし、ターゲットを絞った修正を提供します。VulnHunterは、「アタッカーファーストフォワード分析」で動作し、潜在的なエントリーポイントから開始して悪用可能性を追跡します。重要な機能は、開発者に到達する前に潜在的な発見を反証しようと厳密に試みる「偽造エンジン」であり、誤検知を大幅に削減します。このアプローチは、しばしばチームにアラートを過負荷させる従来のスキャナーとは対照的です。VulnHunterの開発とリリースは、Capital Oneの2019年の大規模なデータ侵害の影響を受けており、サイバーセキュリティ戦略の再評価を促しました。侵害の後、同社はオープンソースイニシアチブと高度なAI駆動型防御へのコミットメントを強化しました。VulnHunterは、この新たな焦点に基づいて構築されており、広範なソフトウェアサプライチェーンリスクに対処するために、協力的なセキュリティの取り組みを活用することを目指しています。このツールの3段階エンジンは、脆弱性の検出、検証、および修正を自動化し、速度と効率を目指しています。Capital Oneは、AI強化型攻撃に直面する中で、従来の受動的なセキュリティ対策はますます不十分になっていると考えています。