Capital One, 해커보다 먼저 소프트웨어 취약점... 노트

Capital One, 해커보다 먼저 소프트웨어 취약점을 찾아내는 오픈소스 AI 도구인 VulnHunter를 출시하다

Capital One은 소스 코드를 스캔하여 악용 가능한 취약점을 찾는 혁신적인 오픈 소스 AI 보안 도구인 VulnHunter를 출시했습니다. 이 도구는 코드 배포 전에 선제적으로 공격 경로를 식별하고 매핑하여 표적화된 수정을 제공합니다. VulnHunter는 잠재적인 진입점에서 시작하여 악용 가능성을 추적하는 "공격자 우선 순방향 분석"으로 작동합니다. 주요 기능은 개발자에게 전달되기 전에 잠재적인 발견 사항을 엄격하게 반증하려는 "위조 엔진"으로, 오탐을 크게 줄입니다. 이 접근 방식은 종종 팀을 경고로 압도하는 기존 스캐너와 대조됩니다. VulnHunter의 개발 및 출시는 Capital One의 2019년 대규모 데이터 유출 사건에 영향을 받았으며, 이는 사이버 보안 전략 재평가를 촉발했습니다. 유출 사건 이후, 회사는 오픈 소스 이니셔티브와 고급 AI 기반 방어에 대한 노력을 강화했습니다. VulnHunter는 이러한 쇄신된 초점을 바탕으로 구축되었으며, 광범위한 소프트웨어 공급망 위험을 해결하기 위해 협력적인 보안 노력을 활용하는 것을 목표로 합니다. 이 도구의 3단계 엔진은 속도와 효율성을 목표로 취약점 탐지, 검증 및 수정을 자동화합니다. Capital One은 AI 강화 공격에 직면하여 기존의 수동적인 보안 조치가 점점 더 불충분해지고 있다고 믿습니다.