Παρουσιάστηκε ένα νέο εργαλείο τεχνητής νοημοσύνης (AI), το Vulnhuntr, που επαναστατεί στον τρόπο ανακάλυψης τρωτών σημείων σε έργα ανοιχτού κώδικα.

Αυτό το καινοτόμο AI εργαλείο αξιοποιεί τη δύναμη των μεγάλων γλωσσικών μοντέλων (LLM) για να εντοπίζει και να εξηγεί πολύπλοκες ευπάθειες πολλαπλών βημάτων, περιλαμβάνοντας και τρωτά σημεία zero-days που μπορούν να εκμεταλλευτούν εξ αποστάσεως, με απαράμιλλη αποτελεσματικότητα και ακρίβεια.
Το Vulnhuntr που αναπτύχθηκε από το Protect AI, έχει ήδη σημειώσει σημαντική πρόοδο στην αποκάλυψη τρωτών σημείων σε δημοφιλή έργα με πάνω από 10.000 αστέρια στο GitHub.
Διαβάστε επίσης: Granite 3.0: Η IBM κυκλοφόρησε νέα AI μοντέλα για επιχειρήσεις
Vulnhuntr για ανίχνευση zero-days
Σε λίγες μόνο ώρες εκτέλεσης, ανακαλύφθηκαν περισσότερες από δώδεκα zero-day ευπάθειες, συμπεριλαμβανομένων πλήρων ευπαθειών Remote Code Execution (RCE). Αυτές οι ανακαλύψεις περιλαμβάνουν τρωτά σημεία σε έργα όπως τα gpt_academic, ComfyUI, FastChat και Ragflow.
Το μυστικό της επιτυχίας του Vulnhuntr είναι η ικανότητά του να αναλύει τον κώδικα σε μικρές, διαχειρίσιμες μονάδες, αντί να κατακλύζει το LLM με ολόκληρα αρχεία. Αυτή η στρατηγική του επιτρέπει να εκτελεί στοχευμένες επιθέσεις στη βάση κώδικα, μειώνοντας σημαντικά τα ψευδώς θετικά και τα ψευδώς αρνητικά αποτελέσματα.
Δείτε ακόμη: Android 15: Διαθέτει λειτουργία ασφαλείας κατά των κλοπών
Αναλύοντας και επανεξετάζοντας τον κώδικα σε διαρκή κύκλο, το Vulnhuntr χαρτογραφεί την πλήρη διαδρομή από την είσοδο του χρήστη έως την έξοδο του διακομιστή, παρέχοντας λεπτομερείς αναλύσεις, αποδείξεις εκμετάλλευσης και αξιολογήσεις εμπιστοσύνης για κάθε ευπάθεια. Το AI εργαλείο εστιάζει σε συγκεκριμένες ευπάθειες υψηλού κινδύνου, όπως LFI, AFO, RCE, XSS, SQLi, SSRF και IDOR.

Το Vulnhuntr αξιοποιεί προηγμένες τεχνικές άμεσης μηχανικής, όπως βέλτιστες πρακτικές και προτροπές σκέψης, για να καθοδηγήσει το LLM (Μεγάλο Γλωσσικό Μοντέλο) στη δημιουργία αναλυτικών αναφορών για πιθανές ευπάθειες.
Διαβάστε περισσότερα: Οι hackers RomCom στοχεύουν ουκρανικές υπηρεσίες με το SingleCamper RAT
Αν και εστιάζει αποκλειστικά στο Python και εντοπίζει απομακρυσμένα εκμεταλλεύσιμα τρωτά σημεία, οι δυνατότητές του είναι εκτενείς. Η ικανότητά του να κατανοεί ολόκληρη την αλυσίδα κλήσεων το καθιστά ανώτερο από τους παραδοσιακούς αναλυτές στατικού κώδικα.
Το μέλλον του hunting (κηνυγιού) ευπαθειών διαγράφεται υποσχόμενο με τη συνεχιζόμενη εξέλιξη των LLM, που έχουν τη δυνατότητα να διευρύνουν την ανάλυση κώδικα. Ωστόσο, η συνδυαστική ανάλυση χρήστη-διακομιστή θα συμβάλλει στη μείωση των ψευδώς αρνητικών και θετικών αποτελεσμάτων.
Δείτε ακόμη: Η Microsoft επιβεβαιώνει Zero-Day στο Windows Management Console
Το Vulnhuntr, διαθέσιμο στο https://huntr.com, επαναστατεί στον τομέα της ανακάλυψης ευπαθειών, προσφέροντας μια ισχυρή λύση για την ασφάλεια του οικοσυστήματος της τεχνητής νοημοσύνης.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Πηγή: cybersecuritynews
