
Image by DC Studio, from Freepik
Bot Hacker AI Wyszukuje Błędy dla Amazon, Disney, PayPal
Bot AI firmy Xbow zdobył pierwsze miejsce na amerykańskim rankingu HackerOne dzięki swoim zdolnościom do automatyzacji testów penetracyjnych.
Spieszysz się? Oto krótkie fakty:
- Xbow automatyzuje testy penetracyjne, oszczędzając czas i redukując koszty dla firm.
- Startup zebrał 75 milionów dolarów w rundzie finansowej prowadzonej przez Altimeter Capital i Sequoia Capital.
- Sztuczna inteligencja wykryła błędy w takich gigantach jak Amazon, Disney, PayPal i Sony.
Haker Xbow zdobył pierwsze miejsce na czołowej amerykańskiej liście liderów za odkrywanie luk w zabezpieczeniach oprogramowania, jak pierwszy donosił Bloomberg. Jednak Xbow to nie osoba, ale narzędzie AI stworzone przez startup o tej samej nazwie.
AI Xbow działa automatyzując testy penetracyjne, gdzie hakerzy starają się znaleźć słabe punkty w korporacyjnym oprogramowaniu, zanim przestępcy mogą je wykorzystać. Firma została założona w styczniu 2024 roku przez weterana GitHuba, Oege de Moora, i właśnie zebrała 75 milionów dolarów na rozwój swojej technologii, jak donosi Bloomberg.
De Moor wyjaśnił: „Automatyzując to, możemy zupełnie zmienić równanie”, jak donosi Bloomberg.
Obecna praktyka ręcznego testowania penetracyjnego kosztuje około 18 000 dolarów za każdy system i wymaga kilku tygodni na jej zakończenie. Xbow ma na celu umożliwić firmom przeprowadzanie ciągłych testów systemowych, jak również częstszych testów, aby wykryć problemy z bezpieczeństwem przed wprowadzeniem nowych produktów na rynek.
Xbow działa za pośrednictwem HackerOne, platformy, na której firmy nagradzają hakerów za zgłaszanie błędów. Gdy sztuczna inteligencja Xbow znajdzie podatność, człowiek sprawdza ją ponownie, aby uniknąć błędów. Sztuczna inteligencja zgłosiła błędy dużym firmom takim jak Amazon, Disney, PayPal i Sony, jak podaje Bloomberg.
Jednak technologia ma jeszcze swoje ograniczenia. Choć Xbow doskonale radzi sobie z wykrywaniem błędów kodowania i typowych luk bezpieczeństwa, ma trudności z interpretacją bardziej skomplikowanych problemów projektowych, takich jak rozróżnianie informacji poufnych, które powinny pozostać prywatne, jak donosi Bloomberg.
W związku z tym, startup planuje opracować funkcje, które nie tylko identyfikują problemy, ale także proponują sugestie dotyczące napraw i ulepszeń w kodzie.
Partner firmy Altimeter, Apoorv Agrawal, powiedział do Bloomberg, „Cyberbezpieczeństwo przechodzi przez kryzys wiarygodności […] Tym, czego szefowie ds. bezpieczeństwa informacji pragną, jest mniej, a nie więcej [alertów]. AI może pomóc”. Ale dodał, że przyjęcie narzędzi AI, takich jak Xbow, wymaga od firm zmiany długotrwałych procedur i zachowań.
W miarę jak cyberataki stają się bardziej zautomatyzowane, narzędzia takie jak Xbow oznaczają nową erę, w której maszyny bronią się przed maszynami.