
CrowdStrike, Microsoft et d’autres utilisent l’IA pour redéfinir la découverte et la remédiation des vulnérabilités
Une série de publications de fournisseurs et d’entretiens a mis en avant le fait que les modèles d’IA de pointe trouvent désormais des vulnérabilités plus rapidement que la revue traditionnelle et le fuzzing dans certains contextes. Chainguard a décrit une coalition sectorielle visant à coordonner les failles découvertes par l’IA, tandis qu’Intruder et Xint ont commercialisé des outils de pentesting web pilotés par l’IA capables de lancer des tests et de générer rapidement des rapports. Microsoft et d’autres ont également présenté l’IA comme un multiplicateur de force pour le renseignement sur les menaces et la défense, et pas seulement comme un risque. Cela compte, car le flux de travail de gestion des vulnérabilités est en train de se compresser de la découverte à la remédiation, et les équipes ont besoin d’un plan pour le triage, la gestion des embargos et la validation des correctifs à une vitesse bien plus élevée. Dans le même temps, tous les outils de sécurité basés sur l’IA ne sont pas aussi performants, de sorte que les acheteurs doivent se méfier d’un faux sentiment de confiance. Le thème est que l’IA fait désormais partie des opérations de gestion des vulnérabilités, que les équipes soient prêtes ou non.
Sources
- Je suis Quincy Castro, CISO chez Chainguard — Posez-moi n’importe quelle question sur la découverte et la remédiation des vulnérabilités logicielles à l’aide de modèles d’IA de pointe ! — /r/cybersecurity
- Intruder apporte aux applications web des tests d’intrusion à la demande, pilotés par l’IA — Help Net Security
- Xint Pulse propose des tests d’intrusion black-box à la demande pour les applications web — Help Net Security
- L’IA reste peu fiable en tant qu’outil de sécurité du code universel, selon une comparaison — Tech Xplore — Security News
- AIDR : comment CrowdStrike définit la prochaine ère de la cybersécurité — CrowdStrike Blog


Laisser un commentaire