Искусственный интеллект занимает лидирующую позицию в рейтинге людей, занимающихся поиском системных уязвимостей, используемых хакерами.

В мире киберпреступности и цифровых вторжений появление искусственного интеллекта (ИИ) оказалось палкой о двух концах: к сожалению, это дало нечестным людям дополнительные средства для кражи учетных данных, захвата конфиденциальной информации или мошенничества с деньгами через фишинговые схемы. Тем не менее, есть положительная сторона: система ИИ, которая превосходно выявляет уязвимости и ошибки в коде, лидирует на американском лидере Hackathon (HackerOne), показывая свою эффективность в снижении подобных угроз.

Компания по созданию моделей ИИ под названием «Xbow», (не путать с Xbox), приняла то же название для своей системы. Основанная всего год назад, как сообщает Bloomberg, Xbow уже привлекла $75 миллионов инвестиций и вероятно привлечёт ещё больше инвесторов благодаря впечатляющим результатам в обнаружении проблем безопасности.

Уже довольно давно практики, подобные тем, что применяет Xbow, используются этичными хакерами. Они применяют различные автоматизированные инструменты для анализа и тщательной проверки кодов, веб-сайтов и подобных вещей на предмет потенциальных проблем. В последнее время возрос интерес к искусственному интеллекту из-за его выдающейся способности обрабатывать огромное количество данных и выявлять повторяющиеся паттерны.

Xbow AI проводит автоматизированную практику безопасности, известную как симуляции этичного хакинга, имитируя кибератаки или эксплуатируя скрытые слабости в коде. Традиционно этот процесс осуществлялся вручную, что приводило к длительным и затратным операциям. Иногда затраты могут быть столь высокими, что некоторые компании выпускают код без проверки его безопасности от утечек памяти.

Поскольку Xbow в настоящее время возглавляет таблицу лидеров HackathonOne в США, очевидно, что они показывают хорошие результаты. Тем не менее, у них есть недостатки, некоторые из которых связаны с галлюцинациями ИИ — модель иногда дает неверные ответы при встрече с данными, на которых она не была обучена или обучалась недостаточно.

Еще один момент стоит отметить, что ИИ не обладает пониманием контекста. Чтобы проиллюстрировать это, рассмотрим заявление соучредителя компании Xbow Оэдже де Моора в интервью для Bloomberg: «При посещении медицинского сайта следует явно указывать, что рецепты должны оставаться конфиденциальными».

Из-за возрастающей важности безопасного кода для памяти, поскольку это помогает предотвращать неожиданные ошибки в памяти, способные сделать программы уязвимыми к атакам, я полагаю, мы увидим всплеск стартапов и проектов подобно Xbow в ближайшие годы. Если эти разработки окажутся направленными искусственным интеллектом, но проверяемыми человеком для достижения максимальной скорости и точности, то несомненно одно из значительных вкладов ИИ будет его способность улучшать наши коллективные возможности.

Смотрите также

2025-06-25 19:32