ÉlőUtoljára: az iméntMa: 7
Biztonságfrissítve: 08:16

Új AI-biztonsági eszközt indított a Visa, emberi beavatkozás nélkül javítja a kódot

A Visa új nyílt forráskódú biztonsági eszköze, a Visa Vulnerability Agentic Harness (VVAH), automatikusan megtalálja a sebezhetőségeket, javítja őket, és ellenőrzi a javításokat, mielőtt bármely emberi felülvizsgálat megtörténne.

Új AI-biztonsági eszközt indított a Visa, emberi beavatkozás nélkül javítja a kódot
Fotó: Sasun Bughdaryan / Unsplash
forrás: VentureBeat·AI Forradalom szerk.·
Megosztás

A bejelentés a Tenet Security GhostJacking bemutatója után 18 nappal érkezett, ahol egy támadó payload-ot olvasott ki egy log fájlból és átírta a DNS-t egy érvényes hitelesítési adattal. A Visa technológiai elnöke, Rajat Taneja elutasítja azt az állítást, hogy az alapértelmezett beállítás kockázati döntés, és inkább termékként jellemezte azt. „A palacknyak elmozdult. Az AI gyorsabban találja meg a sebezhetőségeket, mint ahogy az emberek tudták volna a technológiai iparág történetében. Az új palacknyak a javítás és az, hogy bizonyítsuk, hogy javítottunk dolgokat” — mondta Taneja. (VentureBeat)

A VVAH az Anthropic Project Glasswing projektjéből nőtt ki, ahol a Claude Mythos modellt használták a napi milliárdok tranzakciót kezelő hálózat elemzésére, és figyelték, ahogy a modell kisebb gyengeségeket láncolt működő kizsákmányolásokká. A harness júniusban került fel a GitHubra, és 595 csillagról és 97 elágazásról július 20-án több mint 2300 csillagra és 300 elágazásra nőtt augusztus 25-éig, a klón-látogató arány közel 9% körül van. „Néhány nagyon magas szintű cég elkezdte használni ezt a harness-t” — mondta Taneja.

Technikai frissítések és metrikák

Az új kiadás kiterjeszti a folyamat-t a felfedezés-ellenőrzés-jelentés-javítás ciklusról a felfedezés-ellenőrzés-javítás-validálás-iteráció ciklusra. A szkennelő réteget átírták egy absztrakt szintaxis fa hívási gráf körül, amely alrutin hívásokat és azokat az utakat térképez, amelyeket egy támadó elérhet. Taneja szerint ez a változás csökkenti a token számot, miközben „jobb érvelést, kontextust és jobb kizsákmányolhatóság-elemzést” nyújt.

A Mean Time to Adapt (MTTA) metrika, amelyet a Visa a harness-szel együtt talált fel, egy rövidebb definíciót kap ebben a kiadásban. A rövid forma az idő a felfedezés és a támadási utak megoldása között, és a Visa szerint egyes megoldások időtartama hetekről órákra csökkent. A Visa júniusban publikált egy szélesebb konstrukciót, és a Project Glasswing fehér könyve három dimenzió mentén követi az MTTA-t, beleértve az inventory frissességét, a kiadásra jutó kizsákmányolható utakat és a validációs ciklus időt.

Kódkezelés és stratégiai fókusz

A VVAH nem fogad el külső kód hozzájárulásokat, így a harness, amely szerkeszti az adopterek forrását, nem vesz fel kódot a sajátjába. A Visa szerint a VVAH „a legstratégiailag fontosabb metrika”, mert elmozdítja a fókuszt a szkenneléstől az enterprise adaptációs sebességére.

Forrás

Feldolgozott sajtóforrás·VentureBeat

Eredeti cikk megnyitása →

Ez a cikk a fenti sajtóforrás alapján készült AI-összefoglalóval.

tetszett a cikk? oszd meg →
Megosztás

Tetszik az oldal? Támogasd a fejlesztést

Az AI Forradalom egy automatizált pipeline: napi adatgyűjtés, LLM-feldolgozás és infrastruktúra fenntartása valódi költségekkel jár. Ha értékesnek találod a tömör, naprakész AI-összefoglalókat, egy kávé sokat segít.

Támogatom