
CrowdStrike, Microsoft e altri stanno usando l’AI per riformulare la scoperta e la correzione delle vulnerabilità
Una serie di post dei vendor e interviste ha sottolineato che i modelli AI di frontiera stanno ora trovando vulnerabilità più rapidamente della revisione tradizionale e del fuzzing in alcuni contesti. Chainguard ha descritto una coalizione del settore per coordinare le falle scoperte dall’AI, mentre Intruder e Xint hanno commercializzato strumenti di web pentesting basati su AI che possono avviare test e generare report rapidamente. Anche Microsoft e altri hanno presentato l’AI come un moltiplicatore di forza per l’intelligence sulle minacce e la difesa, non solo come un rischio. Questo conta perché il flusso di lavoro della gestione delle vulnerabilità si sta comprimendo dalla scoperta alla remediation, e i team hanno bisogno di un piano per il triage, la gestione dell’embargo e la convalida delle patch a una velocità molto più elevata. Allo stesso tempo, non tutti gli strumenti di sicurezza AI performano altrettanto bene, quindi gli acquirenti devono fare attenzione a un falso senso di sicurezza. Il tema è che l’AI fa ormai parte delle operazioni sulle vulnerabilità, che i team siano pronti o meno.
Sources
- Sono Quincy Castro, CISO di Chainguard — Chiedetemi qualsiasi cosa sulla scoperta e correzione delle vulnerabilità software usando modelli AI di frontiera! — /r/cybersecurity
- Intruder porta il penetration testing on-demand basato su AI alle applicazioni web — Help Net Security
- Xint Pulse offre penetration testing a scatola nera on-demand per le applicazioni web — Help Net Security
- L’AI rimane inaffidabile come strumento di sicurezza del codice valido per tutti, rileva un confronto — Tech Xplore — Notizie sulla sicurezza
- AIDR: come CrowdStrike sta definendo la prossima era della cybersecurity — Blog di CrowdStrike


Lascia un commento