キャピタル・ワン、ハッカーより早く脆弱性を発見するAIツール「VulnHunter」をオープンソース化
Capital One releases VulnHunter, an open-source AI tool that finds software flaws before hackers do
記事のポイント
📰ニュース
キャピタル・ワンが、ソフトウェアの脆弱性を攻撃者視点で検知し修正案を提示するAIツール「VulnHunter」をオープンソース化しました。
🔍注目ポイント
このツールは「攻撃者優先の順方向分析」と「反証エンジン」を組み合わせ、誤検知を大幅に削減し、実用的な脆弱性情報と修正案を提供します。
🔮これからどうなる
企業は開発段階でセキュリティリスクを低減でき、開発者は誤検知に費やす時間を削減し、より安全なソフトウェアを迅速にリリースできるようになります。
VulnHunterは、APIなどの侵入点から攻撃経路を推論し、既存の防御を突破できる脆弱性のみを特定します。
さらに、内蔵の反証エンジンが自身の発見を検証し、確実な脆弱性のみを開発者に報告します。
この取り組みは、2019年の大規模データ侵害を経験したキャピタル・ワンのセキュリティに対する哲学の変化を反映しています。
さらに、内蔵の反証エンジンが自身の発見を検証し、確実な脆弱性のみを開発者に報告します。
この取り組みは、2019年の大規模データ侵害を経験したキャピタル・ワンのセキュリティに対する哲学の変化を反映しています。
金融機関が攻撃的AI能力を防御に転用し、しかもオープンソース化するなんて驚きですね。私たちの個人情報がより安全になる一歩かもしれません。