Capital One 发布 VulnHunter,一款开源... 笔记

Capital One 发布 VulnHunter,一款开源 AI 工具,可在黑客之前发现软件漏洞

Capital One 发布了 VulnHunter,这是一款创新的开源 AI 安全工具,旨在扫描源代码以识别可利用漏洞。该工具在代码部署前主动识别并映射攻击路径,提供针对性修复方案。VulnHunter 采用“攻击者优先的前向分析”方法,从潜在入口点出发,追溯可利用性。其关键特性是“证伪引擎”,该引擎在发现提交给开发人员之前,严格尝试证伪潜在发现,从而显著降低误报率。这种方法与传统扫描器形成对比,后者往往以大量警报淹没团队。VulnHunter 的开发与发布受到 Capital One 2019 年重大数据泄露事件的深刻影响,该事件促使公司重新评估其网络安全战略。此后,公司进一步强化了对开源倡议的承诺,并推进基于 AI 的防御能力。VulnHunter 建立在这一 renewed 关注基础之上,旨在利用协作安全努力应对广泛的软件供应链风险。该工具的三阶段引擎自动化漏洞检测、验证与修复,追求速度与效率。Capital One 认为,面对 AI 增强的攻击,传统的被动安全措施正日益不足。