Új AI-szolgáltatással védi a szoftvereket az IBM — a sebezhetőségeket ellenőrzi
Az IBM új szolgáltatása az OpenAI kiberképességeit használja a szoftverek sebezhetőségeinek gyorsabb felderítésére, a hagyományos szkennerekhez képest. A rendszer nemcsak azonosít, hanem validál is, hogy egy gyengeség valóban kihasználható-e.

Az IBM csatlakozott az OpenAI Daybreak Cyber Partner Programjához, hogy fejlett AI-modelleket alkalmazzon vállalati biztonsági műveletekben. Az együttműködés első terméke egy új alkalmazásbiztonsági szolgáltatás, amely az OpenAI kiberképességeit használja a szoftverek sebezhetőségeinek gyorsabb felderítésére és megerősítésére, mint a hagyományos eszközök — írja a The Next Web.
AI-alapú sebezhetőségi ellenőrzés
A szolgáltatás túlmutat a hagyományos kódvizsgálaton. Míg a hagyományos szkennerek csak potenciális hibákat jelölnek, az új AI képes elemezni az alkalmazást, és validálni, hogy egy gyanús gyengeség valóban kihasználható-e. Ez a lassú és költséges folyamat, amelyet általában emberi csapatok végeznek, segít a vállalatoknak lépést tartani a gépi sebességű fenyegetésekkel.
Kapcsolódó: OpenAI-Microsoft együttműködés
Biztonsági csapatok támogatása
Az IBM szerint a szolgáltatás a biztonsági csapatok krónikus panaszára reagál: a hagyományos szkennerek túlterhelik őket irreleváns figyelmeztetésekkel. Az új megoldás célja, hogy csökkentse a téves pozitív riasztások számát, és meggyorsítsa a valós veszélyek azonosítását.
Kapcsolódó: AI-ügynökök biztonsága
Az IBM Consulting Advantage platformon keresztül biztosított szolgáltatás a kliens környezetében fut, csak olvasási hozzáféréssel a kód adattáraihoz. Ez lehetővé teszi az AI számára, hogy megvizsgálja a szoftvert anélkül, hogy módosítaná azt. A szolgáltatás már elérhető, további integrációk várhatók a Daybreak program keretében.
Kapcsolódó: macOS appok sebezhetősége
Az IBM emellett támogatja az ötmilliárd dolláros Project Lightwell kezdeményezést is, amely egy vállalati biztonsági központként működik. Ez a projekt az OpenAI és más fejlett AI-modellek segítségével javítja és validálja a nyílt forráskódú függőségeket a szoftverellátási láncban.
Kapcsolódó: OpenAI kibervédelmi lépései
A lépés illeszkedik az AI kettős szerepéhez, mint fegyver és pajzs. A Google kutatói nemrég egy AI-rendszerrel fedeztek fel egy addig ismeretlen nulladik napi sebezhetőséget, az Anthropic pedig banki szintű hibákat azonosító modellekről számolt be. Az IBM azzal érvel, hogy az AI képes a védelmi oldalon is felvenni a harcot a támadásokkal szemben.
Kapcsolódó: AI-modell sebezhetőségek
Az IBM további képességeket vezet be a Daybreak programon keresztül, a Project Lightwell pedig nagyobb költségvetéssel és a szoftverellátási láncra fókuszálva jelzi a vállalat számára a nyílt forráskódú réteg megoldásának fontosságát. Az IBM ezzel a lépéssel a vállalati számítástechnika egyik legrégebbi szereplőjeként pozicionálja magát a védekezés oldalán, az OpenAI modelljeit használva motorjául.