Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

helpnetsecurity+1streetinsiderhothardwareGooglen emoyhtiö Alphabet Inc. Threat Intelligence Group paljasti keskiviikkona, kuinka sisäinen Mandiant-työkalu käyttää tekoälyagenttien ketjuja ohjelmistohaavoittuvuuksien etsimiseen. Raportin mukaan työkalu löysi yli 100 vahvistettua, vakavaa haavoittuvuutta vain kahdessa päivässä suoritetussa tutkinnassa, joka kohdistui varastettuihin yritysten lähdekoodivarastoihin.
Agentic Vulnerability Discovery Harness (AVDH) -niminen työkalu on ollut käytössä Mandiantilla kymmenen kuukauden ajan. Se on skannannut kymmeniä miljoonia rivejä koodia ja tuottanut kymmeniä tuhansia havaintoja, kertoo Google Threat Intelligence Groupin julkaisema blogikirjoitus. Samaan aikaan Palo Alto Networks ilmoitti Frontier AI Critical Defense Program -ohjelmastaan, joka on yhteistyöaloite kriittisen infrastruktuurin suojaamiseksi tekoälypohjaisilta hyökkäyksiltä.helpnetsecurity+1
Googlen Agent Development Kitin päälle rakennettu AVDH toimii erikoistuneiden agenttien putkena. Ensimmäinen agentti kartoittaa koodikannan ja luo uhkamallin, jonka ihminen tarkistaa ennen skannauksen jatkamista. Seuraavat agentit tunnistavat kohdat, joissa käyttäjän syöte pääsee sovellukseen, keräävät olennaista kontekstia, kuten käyttöoikeustarkistuksia ja syötteen puhdistajia, sekä luovat hypoteeseja mahdollisista pääsynhallinnan ongelmista ja vaarallisista tietovirroista.cloud.google+1
Useat agentit validoivat sitten jokaisen hypoteesin ja toimivat tarkoituksella korkeilla lämpötila-asetuksilla laajentaakseen päättelyään. Synteesiagentti lajittelee havainnot vahvistettuihin, kumottuihin tai hylättyihin luokkiin. Jokainen vahvistettu havainto vaatii edelleen Mandiant-konsultin, joka toistaa hyökkäyksen konseptitodistuskoodilla ennen kuin se lasketaan mukaan.helpnetsecurity
Työkalu on jo johtanut 12 määritettyyn CVE-tunnukseen laajasti käytetyissä selainlaajennuksissa ja avoimen lähdekoodin projekteissa, ja tutkijat Alex Tselevich ja Michael Maturi kirjoittavat, että "tusina muuta on parhaillaan aktiivisessa julkaisuprosessissa".cloud.google+1
Palo Alto Networks ilmoitti, että sen omat Frontier AI -mallit ovat tunnistaneet yli 14 000 aiemmin tuntematonta haavoittuvuutta avoimen lähdekoodin ohjelmistoissa. Uusi Frontier AI Critical Defense Program kokoaa yhteen kumppaneita, kuten Anthropic, OpenAI, IBM International Business Machines Corporation , Red Hat, Microsoft , Siemens, Idaho National Laboratory, Mitsubishi ja Axis Communications, ottamaan käyttöön ennakoivia verkkotason virtuaalisia paikkauksia, jotka neutraloivat haavoittuvuudet ennen kuin ohjelmistopäivitykset voidaan turvallisesti asentaa.streetinsider+1
"Frontier AI:n aikakaudella perinteinen, reaktiivinen kilpajuoksu ohjelmistopäivitysten rakentamiseksi ja käyttöönottamiseksi ennen kuin vastustajat hyödyntävät haavoittuvuutta, on hävitty taistelu", totesi Palo Alto Networksin tuotejohtaja Lee Klarich lausunnossaan.streetinsider
Ilmoitukset tulevat kasvavan huolen keskellä siitä, että tekoäly lyhentää haavoittuvuuden löytämisen ja hyödyntämisen välistä aikaa. Toukokuussa Googlen Threat Intelligence Group dokumentoi ensimmäisen julkisesti tunnetun tekoälyavusteisen nollapäivähyökkäyksen, jossa rikollisryhmä käytti suuria kielimalleja tunnistaakseen logiikkavirheen avoimen lähdekoodin hallintatyökalussa. Cloud Security Alliance varoitti elokuussa, että tekoälypohjainen haavoittuvuuksien etsintä etenee nopeammin kuin organisaatioiden kyky paikata niitä.hothardware+2
Mandiantin tutkijat tunnistavat jännitteen. "Manuaalinen lähdekoodin tarkistus ei pysy tekoälyn tahdissa, ja perinteiset skannausmoottorit jättävät jatkuvasti huomioimatta modernien ohjelmistojen piilotetut haavoittuvuudet", he kirjoittavat ja lisäävät, että heidän tuloksensa osoittavat, että "puolustajat voivat palauttaa etulyöntiaseman vastustajien tekoälyä vastaan".helpnetsecurity