Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

helpnetsecurity+1streetinsiderhothardwareGoogle Alphabet Inc. ընկերության սպառնալիքների հետախուզման խումբը չորեքշաբթի օրը բացահայտել է, թե ինչպես է Mandiant-ի ներքին գործիքն օգտագործում AI գործակալների շղթաներ՝ ծրագրային ապահովման խոցելիությունները որոնելու համար։ Նրանք հայտնել են, որ գողացված կորպորատիվ ելակետային կոդերի պահոցների հետազոտության ընթացքում ընդամենը երկու օրում հայտնաբերվել է ավելի քան 100 հաստատված, բարձր ռիսկայնության խոցելիություն։
Agentic Vulnerability Discovery Harness (AVDH) կոչվող գործիքը Mandiant-ում գործում է արդեն տասը ամիս՝ սկանավորելով տասնյակ միլիոնավոր տողեր կոդ և տալով տասնյակ հազարավոր արդյունքներ, ըստ Google-ի սպառնալիքների հետախուզման խմբի հրապարակած բլոգային գրառման։ Միևնույն ժամանակ, Palo Alto Networks ընկերությունը հայտարարել է իր Frontier AI Critical Defense Program-ի մասին, որը համագործակցային նախաձեռնություն է՝ կրիտիկական ենթակառուցվածքները AI-ի միջոցով իրականացվող հարձակումներից պաշտպանելու համար:helpnetsecurity+1
Google-ի Agent Development Kit-ի հիման վրա կառուցված AVDH-ն աշխատում է որպես մասնագիտացված գործակալների խողովակաշար։ Սկզբնական գործակալը քարտեզագրում է կոդի բազան և կառուցում սպառնալիքների մոդել, որը մարդը ստուգում է նախքան սկանավորումը։ Հաջորդող գործակալները բացահայտում են մուտքի կետերը, հավաքում համապատասխան համատեքստը, ինչպիսիք են թույլտվությունների ստուգումները, և առաջարկում վարկածներ հնարավոր մուտքի վերահսկման խնդիրների և վտանգավոր տվյալների հոսքերի վերաբերյալ:cloud.google+1
Այնուհետև բազմաթիվ գործակալներ վավերացնում են յուրաքանչյուր վարկած՝ դիտավորյալ աշխատելով բարձր ջերմաստիճանային կարգավորումներով՝ իրենց տրամաբանությունը ընդլայնելու համար։ Սինթեզող գործակալը արդյունքները դասակարգում է հաստատված, հերքված կամ մերժված կատեգորիաների։ Յուրաքանչյուր հաստատված արդյունք դեռևս պահանջում է Mandiant-ի խորհրդատուի կողմից հարձակման վերարտադրում՝ ապացուցողական կոդով, նախքան այն հաշվառվելը:helpnetsecurity
Գործիքն արդեն հանգեցրել է 12 նշանակված CVE-ների լայնորեն օգտագործվող վեբ ընդլայնումներում և բաց կոդով նախագծերում, ընդ որում՝ «ևս մեկ տասնյակը ներկայումս գտնվում է բացահայտման փուլում», գրել են հետազոտողներ Ալեքս Ցելևիչը և Մայքլ Մատուրին:cloud.google+1
Palo Alto Networks-ը հայտարարել է, որ իր Frontier AI մոդելները հայտնաբերել են ավելի քան 14,000 նախկինում անհայտ խոցելիություն բաց կոդով ծրագրերում։ Նրանց նոր Frontier AI Critical Defense Program-ը միավորում է գործընկերների, այդ թվում՝ Anthropic, OpenAI, IBM International Business Machines Corporation , Red Hat, Microsoft , Siemens, Idaho National Laboratory, Mitsubishi և Axis Communications՝ ցանցային մակարդակի վիրտուալ կարկատաններ կիրառելու համար, որոնք չեզոքացնում են թերությունները մինչև ծրագրային ուղղումների անվտանգ տեղադրումը:streetinsider+1
«Frontier AI-ի դարաշրջանում ծրագրային կարկատաններ մշակելու և տեղադրելու ավանդական, ռեակտիվ մրցավազքը պարտվողական պայքար է», ասել է Palo Alto Networks-ի արտադրանքի գծով գլխավոր տնօրեն Լի Կլարիչը:streetinsider
Այս հայտարարությունները հնչում են այն մտավախությունների ֆոնին, որ AI-ն կրճատում է խոցելիության հայտնաբերման և դրա շահագործման միջև ընկած ժամանակահատվածը։ Մայիսին Google-ի սպառնալիքների հետախուզման խումբը փաստագրել է AI-ի օգնությամբ ստեղծված առաջին հայտնի zero-day հարձակումը, որի ժամանակ հանցավոր խումբը օգտագործել է լեզվական մեծ մոդելներ՝ բաց կոդով ադմինիստրատիվ գործիքի մեջ տրամաբանական թերություն գտնելու համար։ Cloud Security Alliance-ը օգոստոսին զգուշացրել էր, որ AI-ի միջոցով խոցելիությունների հայտնաբերումը գերազանցում է կազմակերպությունների՝ դրանք շտկելու կարողությունը:hothardware+2
Mandiant-ի հետազոտողները ընդունում են լարվածությունը։ «Ձեռքով ելակետային կոդի ստուգումը չի կարող հետ մնալ AI-ից, իսկ ավանդական սկանավորման շարժիչները հետևողականորեն բաց են թողնում ժամանակակից ծրագրերում թաքնված խոցելիությունների լայն շրջանակը», գրել են նրանք՝ հավելելով, որ իրենց արդյունքները ցույց են տալիս, որ «պաշտպանվողները կարող են վերականգնել առավելությունը հակառակորդ AI-ի նկատմամբ»:helpnetsecurity