VentureBeat на русском
Подписаться
Capital One выпускает VulnHunter, инструмент с открытым исходным кодом на базе ИИ, который находит уязвимости в программном обеспечении раньше хакеров.
Capital One выпустила VulnHunter — инновационный инструмент безопасности с открытым исходным кодом на базе ИИ, предназначенный для сканирования исходного кода на наличие уязвимостей, которые могут быть использованы злоумышленниками. Этот инструмент проактивно выявляет и отображает пути атак до развертывания кода, предлагая целевые исправления. VulnHunter работает по принципу "анализа с точки зрения атакующего", начиная с потенциальных точек входа для отслеживания возможности эксплуатации. Ключевой особенностью является его "движок фальсификации", который тщательно пытается опровергнуть потенциальные находки, прежде чем они достигнут разработчиков, значительно сокращая количество ложных срабатываний. Такой подход контрастирует с традиционными сканерами, которые часто перегружают команды оповещениями. Разработка и выпуск VulnHunter были обусловлены крупной утечкой данных Capital One в 2019 году, которая побудила к переоценке их стратегий кибербезопасности. После утечки компания активизировала свою приверженность инициативам с открытым исходным кодом и передовым системам защиты на базе ИИ. VulnHunter построен на основе этого обновленного фокуса, стремясь использовать совместные усилия по обеспечению безопасности для устранения широко распространенных рисков в цепочке поставок программного обеспечения. Трехступенчатый движок инструмента автоматизирует обнаружение уязвимостей, их проверку и устранение, стремясь к скорости и эффективности. Capital One считает, что перед лицом атак, усиленных ИИ, традиционные реактивные меры безопасности становятся все более недостаточными.