CrowdStrike, Microsoft, and others are using AI to reframe vulnerability discovery and remediation

CrowdStrike, Microsoft et d’autres utilisent l’IA pour redéfinir la découverte et la remédiation des vulnérabilités

Une série de publications de fournisseurs et d’entretiens a mis en avant le fait que les modèles d’IA de pointe trouvent désormais des vulnérabilités plus rapidement que la revue traditionnelle et le fuzzing dans certains contextes. Chainguard a décrit une coalition sectorielle visant à coordonner les failles découvertes par l’IA, tandis qu’Intruder et Xint ont commercialisé des outils de pentesting web pilotés par l’IA capables de lancer des tests et de générer rapidement des rapports. Microsoft et d’autres ont également présenté l’IA comme un multiplicateur de force pour le renseignement sur les menaces et la défense, et pas seulement comme un risque. Cela compte, car le flux de travail de gestion des vulnérabilités est en train de se compresser de la découverte à la remédiation, et les équipes ont besoin d’un plan pour le triage, la gestion des embargos et la validation des correctifs à une vitesse bien plus élevée. Dans le même temps, tous les outils de sécurité basés sur l’IA ne sont pas aussi performants, de sorte que les acheteurs doivent se méfier d’un faux sentiment de confiance. Le thème est que l’IA fait désormais partie des opérations de gestion des vulnérabilités, que les équipes soient prêtes ou non.

Sources

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *


Laisser un commentaire