★4 AI倫理 EN VentureBeat AI by Synapse Flow 編集部

キャピタル・ワン、ハッカーより早く脆弱性を発見するAIツール「VulnHunter」をオープンソース化

Capital One releases VulnHunter, an open-source AI tool that finds software flaws before hackers do

記事のポイント

📰ニュース

キャピタル・ワンが、ソフトウェアの脆弱性を攻撃者視点で検知し修正案を提示するAIツール「VulnHunter」をオープンソース化しました。

🔍注目ポイント

このツールは「攻撃者優先の順方向分析」と「反証エンジン」を組み合わせ、誤検知を大幅に削減し、実用的な脆弱性情報と修正案を提供します。

🔮これからどうなる

企業は開発段階でセキュリティリスクを低減でき、開発者は誤検知に費やす時間を削減し、より安全なソフトウェアを迅速にリリースできるようになります。

VulnHunterは、APIなどの侵入点から攻撃経路を推論し、既存の防御を突破できる脆弱性のみを特定します。
さらに、内蔵の反証エンジンが自身の発見を検証し、確実な脆弱性のみを開発者に報告します。
この取り組みは、2019年の大規模データ侵害を経験したキャピタル・ワンのセキュリティに対する哲学の変化を反映しています。
💡
編集部の視点

金融機関が攻撃的AI能力を防御に転用し、しかもオープンソース化するなんて驚きですね。私たちの個人情報がより安全になる一歩かもしれません。

元記事を読む →

関連記事