דיגיטל וטק

גוגל חושפת: כלי ה-AI שמאתר פרצות סייבר לפני ההאקרים

הכלי, שפותח ב-DeepMind יחד עם חוקרי Project Zero, איתר 20 פרצות בתוכנות קוד פתוח פופולריות, כולן ללא מגע יד אדם. האם זה השלב שבו בינה מלאכותית תוביל את מרוץ הסייבר?
רפאל בן זקרי | 
גוגל באזהרה (צילום shutterstock)
גוגל הודיעה כי מערכת הבינה המלאכותית שלה לאיתור פרצות אבטחה, Big Sleep, איתרה ודיווחה על 20 חולשות אבטחה בתוכנות קוד פתוח פופולריות. המערכת פותחה על ידי צוות הבינה המלאכותית DeepMind בשיתוף עם צוות חוקרי הסייבר הבכירים מ-Project Zero.
לפי החברה, מדובר בדיווחי הפרצות הראשונים של Big Sleep, שחלקם נמצאו בספריות עיבוד מולטימדיה מוכרות כמו FFmpeg ובערכת עריכת התמונות ImageMagick. בנוסף אותרה גם פרצה בעלת "השפעה בינונית", כלשונה, במערכת ניהול הנתונים Redis. בשלב זה פרטי החולשות והיקפן לא פורסמו, בהתאם למדיניות גוגל להמתין עד לתיקון מלא לפני חשיפת המידע.
בגוגל הדגישו כי כל החולשות התגלו ונבדקו במלואן על ידי הסוכן האוטומטי של Big Sleep, ללא התערבות ישירה של בני אדם, אם כי דו"חות הבדיקה הסופיים נבחנו על ידי מומחי אבטחה בטרם הועברו לגורמים האחראים. "הדבר מצביע על גבול חדש ביכולת גילוי פרצות אוטומטי," כתבה הית'ר אדקינס, סגנית נשיא לאבטחת מידע בחברה.
ההישג מהווה ציון דרך בתחום אבטחת הסייבר, וממחיש את הפוטנציאל של מערכות AI לאתר באגים מורכבים בתשתיות תוכנה קריטיות, תהליך שבעבר נשען במידה רבה על עבודת חוקרים אנושיים בלבד.
 
תגובות לכתבה(0):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה