2025. 07. 09., 12:50

Az MI már a hackerlisták élén trónol

Egy MI-alapú, teljesen önállóan dolgozó pentester, az Xbow most először került az élre az Egyesült Államok egyik legismertebb kiberbiztonsági ranglistáján. A HackerOne platformján, ahol etikus hackereket szerveznek be hibavadász programokba, az Xbow 99 másik hackert utasított maga mögé vállalati szoftverek sebezhetőségeinek feltárásában és jelentésében. Ezzel történelmet írt a bug bounty világában: ilyen még nem fordult elő, hogy gépi tesztelő vezesse a mezőnyt.

Mit tud az Xbow?

Az Xbow teljesen automata, nincs szüksége emberi beavatkozásra, és akár néhány óra alatt képes átfogó penetrációs teszteket végezni. A cég szerint a webes biztonsági etalonok 75%-át helyesen teljesíti, miközben pontos sebezhetőségi feltárásokat is szolgáltat. Eddig közel 1 060 sérülékenységet jelentett, köztük olyan kritikus hibákat, mint a távoli kódfuttatás, SQL-injektálás, szerveroldali kérés hamisítás (SSRF), vagy éppen titkos adatok véletlen kiszivárgása. Emellett egy, korábban ismeretlen hibát is talált a Palo Alto GlobalProtect (Globális Védelem) VPN platformján (GlobalProtect VPN), amely több mint 2 000 gépet érintett.

Tömeges problémák, fejlettebb védelem

Az utóbbi 90 napban az Xbow 54 kritikus, 242 magas és 524 közepes besorolású sebezhetőséget küldött be, amelyek közül 130-at már kijavítottak, de 45% még megoldásra vár. Az ellenőrzést úgynevezett validátorok végzik, ezek automatizált társfelülvizsgálók, amelyek mindent visszaellenőriznek. Az Xbow fejlesztői szerint, ahogy egyre több támadó fordul az MI-alapú automatizáció felé, úgy a védőknek is legalább ilyen fejlett rendszerekre van szükségük. Ezt a fejlődést 28,1 milliárd forintos (75 millió USD) új tőkeinjekcióval gyorsítják, így a teljes finanszírozás már elérte a 43,8 milliárd forintot (117 millió USD).

Mi jön ezután?

A tőkéből az Xbow tovább bővíti fejlesztői csapatát, és terjeszkedik az ügyfelek felé. A termék már bárki számára elérhető, jelenleg nagybankokkal, techcégekkel és más szervezetekkel dolgoznak együtt. A cél: hogy a védők a támadók előtt járhassanak, amikor azok egyre gyorsabbá és profibbá válnak az MI segítségével.

2025, adrienne, it.slashdot.org alapján

Legfrissebb posztok

MA 07:33

Az MI sebességrekordja: 9 másodperces kódolás Cerebras-chipeken

Az OpenAI bemutatta legújabb fejlesztését, a GPT-5.3-Codex-Spark modellt, amely minden eddiginél gyorsabban, másodpercenként 1 000 tokent képes feldolgozni a hatalmas Cerebras-chipeken...

MA 07:25

Az új Steam-funkció végre valódi súlyt ad a játékértékeléseknek

👍 A Steam legfrissebb béta frissítése révén a felhasználók automatikusan csatolhatják számítógépük hardveradatait a játéktesztjeikhez...

MA 07:18

Az új, zöld üstökös örökre búcsút int a Naprendszernek

🚀 A közelgő, városméretű „zöld üstökös” hamarosan örökre eltűnik a Naprendszerből. Az üstökös, hivatalos nevén C/2024 E1 (Wierzchos), látványosan fényesedik, ahogy február 17-én eléri Földhöz legközelebbi pontját...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/14

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 07:09

Az új Bitcoin-film mögött már MI ül a rendezői székben

🎬 A Satoshi meggyilkolása (Killing Satoshi) című, hamarosan érkező életrajzi film a Bitcoin titokzatos megalkotójáról szól, és erősen támaszkodik a mesterséges intelligenciára...

MA 07:01

Az Airbnb beveti az MI-t: jönnek az okosabb keresések

Az Airbnb bejelentette, hogy nagyszabású MI-újításokat vezet be, amelyek átalakítják a keresést, az utazástervezést és az ügyféltámogatást...

MA 06:57

Az indiai patikaóriás veszélybe sodorta vásárlói adatait

💉 Egy súlyos biztonsági hiba miatt bárki teljes hozzáférést szerezhetett India egyik legnagyobb gyógyszertárláncának rendszeréhez, így a vásárlók adatai és érzékeny gyógyszerellenőrzési funkciók is veszélybe kerülhettek...

MA 06:49

A légkör váratlanul vesztésre áll a metánnal szemben

A COVID-19 járvány idején a légkör elveszítette egyik kulcsfontosságú képességét: ideiglenesen nem tudta lebontani a metánt, így hatalmas ugrás következett be ebben a veszélyes üvegházhatású gázban...

MA 06:41

Az elit fegyverzet leplezte le El Pasót: lézerek a civilek felett

El Paso légtere néhány órára teljesen lezárult, miután a Fort Bliss katonai bázis közelében egy vadonatúj, drónelhárító lézert vetettek be...

MA 06:33

Az újabb Microsoft-baki pánikot kelt az IT-adminok körében

⚠ A Microsoft Configuration Manager súlyos sérülékenységét most kezdték kihasználni a támadók, pedig a hibát már 2024 októberében javította a cég...

MA 06:25

Az Ethereum Foundationnél újabb vezetőváltás: Stańczak távozik

🚀 Átalakulás előtt áll az Ethereum Foundation vezetősége: Tomasz Stańczak, aki 2025 elejétől Hsiao-Wei Wang mellett vezette a szervezetet, február végén leköszön a társigazgatói posztról...

MA 06:17

Az MIT áttörése: adatfeldolgozás hulladékhővel – forradalom a számítástechnikában

A legtöbb elektronikus eszköz számára a keletkező hő mindig csak felesleges veszteség – de az MIT kutatói most épp az ellenkezőjét bizonyították be...

MA 06:06

Történelmi események a mai napon (Február 14.)

Viharos fordulatok és mérföldkövek: az Abbászida felkelés megerősödésétől és James Cook halálától a War of the Pacific (Csendes-óceáni háború) kitörésén át Hruscsov titkos beszédéig és a Pale Blue Dot (Halványkék pötty) fotóig ível ez a nap...

MA 06:01

Az új, szélesebb Galaxy Z Fold szinte biztosan hamarosan érkezik

🕵 Az Android rajongói számára mozgalmas napokat hozott az elmúlt hét: a Samsung végre mutatott valamit régóta várt hajlítható telefonjáról, a szélesebb, új Galaxy Z Foldról...

péntek 20:55

Az exodus elindult: az MI felforgatja a brit reklámipart

Az MI egyre nagyobb nyomást gyakorol a brit reklámügynökségekre, emiatt tavaly minden eddiginél több alkalmazott hagyta el a szakmát, főként a fiatalabb generációból...

péntek 20:37

A legújabb Chrome-frissítés végre rendet vág a fülek között

📂 A Chrome régóta várt, függőleges fülkezelése még csak kísérleti szakaszban van, de a Google már most nagyobb dobásra készül...

péntek 20:19

Az agy rejtett sejtjei áttörést hozhatnak a gerincsérülések gyógyításában

Tipikus eset, amikor a tudomány átrendezi a régóta ismert tényeket – ezúttal a Cedars-Sinai kutatói bukkantak rá egy olyan biológiai javítófolyamatra, amely új utakat nyithat a gerincsérülések, a stroke vagy éppen a sclerosis multiplex kezelésében...

péntek 20:03

Megvan a kvantummechanika rejtélyeinek eddigi legjobb magyarázata?

🧠 A kvantummechanika száz éve tartja izgalomban a világot magyarázatra szoruló ellentmondásaival...

péntek 19:55

A Samsung új MI-je megturbózza a böngészőt

A Samsung a One UI 9 rendszerben komoly frissítést készít elő böngészőjéhez, amelybe a kiszivárgott firmware alapján már betekintést nyerhetünk...

péntek 19:21

Az xAI alapítóinak fele otthagyta a céget, Musk nem aggódik

💀 Elon Musk MI-cége, az xAI az elmúlt hetekben látványos személyi átalakuláson ment keresztül: az alapítók fele távozott, köztük két társalapító is...

péntek 19:01

Az algoritmusok tényleg mérgezik a közéletet? Itt a megoldás

🤔 A közösségi oldalak algoritmusai egyre inkább szélsőséges tartalmakat tolnak előtérbe, ami komoly politikai megosztottságot eredményez...

péntek 18:20

A túlélő ősi fekete lyukak: sötét anyagot rejtenek?

💫 Az univerzum hajnalán, közvetlenül az ősrobbanás után, az akkor még forró és kaotikus térben születtek meg az első, úgynevezett primordiális (ősi) fekete lyukak...

péntek 18:04

A valaha észlelt leghangosabb gravitációs hullám próbára teszi Einstein elméletét

2025 januárjában a tudósok minden eddiginél tisztább gravitációs hullámjelet észleltek, amely két távoli fekete lyuk összeolvadásából származott...

péntek 17:56

A közösségi médiafüggőség: mítosz vagy valós veszély?

A Meta két nagy port kavaró perbe keveredett: Új-Mexikóban az állam főügyésze a gyerekek kizsákmányolását és károkozását rója fel a platform addiktív funkciói miatt, míg Los Angelesben egy nő mentális egészségromlásáért okolja a céget...

péntek 17:37

A szinglik új nemzedéke, akiket mégis büntet a rendszer

Soha nem volt még ilyen magas az egyedülállók száma Amerikában, ráadásul sokan szándékosan választják ezt az életformát...

péntek 17:21

A Blackwell-lel tízszer olcsóbb az MI-üzemeltetés

A mesterséges intelligencia-alapú alkalmazásoknál az egyik legjelentősebb fejlemény a költségek drasztikus, akár tízszeres csökkentése az Nvidia Blackwell platformján...

péntek 17:02

Az Archaeopteryx szájának titkai: bizarr fogak és elképesztően mozgékony nyelv

🐮 Tipikus eset, amikor egy legendás őslény újabb meglepetéssel szolgál: az Archaeopteryx, a dinoszauruszok és madarak közötti átmenetet jelző ikonikus lény számos meglepő, eddig ismeretlen sajátossággal gazdagítja ismereteinket...

péntek 16:55

A Microsoft újabb bakija kifektette a Chrome-ot – most orvosolták

A Microsoft végre kijavította azt a bosszantó hibát, amely miatt a Family Safety szülői felügyeleti szolgáltatás megakadályozta a Windows-felhasználókat abban, hogy elindítsák a Google Chrome-ot és más böngészőket...

péntek 16:37

Az univerzum tojása: lenyűgöző Hubble-fotó új titkokat tár fel

Lenyűgöző pillanatot örökített meg a Hubble űrtávcső: a Tojás-köd (Egg Nebula) közepén egy haldokló csillag rejtőzik, amely kettős fénysugarat bocsát ki sűrű porburka poláris nyílásain át...