RSS Бульвар безопасности

Притаились ли IDOR-уязвимости в вашем коде? Большие языковые модели находят критические уязвимости в бизнес-логике — и они повсюду

Команды безопасности всегда знали, что в их кодовых базах существуют уязвимости, связанные с небезопасными прямыми ссылками на объекты (IDOR) и нарушением авторизации. Спросите любого руководителя AppSec, есть ли у них проблемы с IDOR, и большинство охотно признают, что есть. Но вот неприятная правда: они значительно недооценивали масштаб проблемы. Недавние данные о программах поиска ошибок говорят о...
favicon
securityboulevard.com
Are There IDORs Lurking in Your Code? LLMs Are Finding Critical Business Logic Vulns—and They’re Everywhere
Изображение к статье: Притаились ли IDOR-уязвимости в вашем коде? Большие языковые модели находят критические уязвимости в бизнес-логике — и они повсюду