Az MI már a hackerlisták élén trónol

Egy MI-alapú, teljesen önállóan dolgozó pentester, az Xbow most először került az élre az Egyesült Államok egyik legismertebb kiberbiztonsági ranglistáján. A HackerOne platformján, ahol etikus hackereket szerveznek be hibavadász programokba, az Xbow 99 másik hackert utasított maga mögé vállalati szoftverek sebezhetőségeinek feltárásában és jelentésében. Ezzel történelmet írt a bug bounty világában: ilyen még nem fordult elő, hogy gépi tesztelő vezesse a mezőnyt.

Mit tud az Xbow?

Az Xbow teljesen automata, nincs szüksége emberi beavatkozásra, és akár néhány óra alatt képes átfogó penetrációs teszteket végezni. A cég szerint a webes biztonsági etalonok 75%-át helyesen teljesíti, miközben pontos sebezhetőségi feltárásokat is szolgáltat. Eddig közel 1 060 sérülékenységet jelentett, köztük olyan kritikus hibákat, mint a távoli kódfuttatás, SQL-injektálás, szerveroldali kérés hamisítás (SSRF), vagy éppen titkos adatok véletlen kiszivárgása. Emellett egy, korábban ismeretlen hibát is talált a Palo Alto GlobalProtect (Globális Védelem) VPN platformján (GlobalProtect VPN), amely több mint 2 000 gépet érintett.

Tömeges problémák, fejlettebb védelem

Az utóbbi 90 napban az Xbow 54 kritikus, 242 magas és 524 közepes besorolású sebezhetőséget küldött be, amelyek közül 130-at már kijavítottak, de 45% még megoldásra vár. Az ellenőrzést úgynevezett validátorok végzik, ezek automatizált társfelülvizsgálók, amelyek mindent visszaellenőriznek. Az Xbow fejlesztői szerint, ahogy egyre több támadó fordul az MI-alapú automatizáció felé, úgy a védőknek is legalább ilyen fejlett rendszerekre van szükségük. Ezt a fejlődést 28,1 milliárd forintos (75 millió USD) új tőkeinjekcióval gyorsítják, így a teljes finanszírozás már elérte a 43,8 milliárd forintot (117 millió USD).

Mi jön ezután?

A tőkéből az Xbow tovább bővíti fejlesztői csapatát, és terjeszkedik az ügyfelek felé. A termék már bárki számára elérhető, jelenleg nagybankokkal, techcégekkel és más szervezetekkel dolgoznak együtt. A cél: hogy a védők a támadók előtt járhassanak, amikor azok egyre gyorsabbá és profibbá válnak az MI segítségével.

2025, adrienne, it.slashdot.org alapján


Legfrissebb posztok

A MI-forradalom csúcsán: zsarolóvírusokat gyárt a Claude

MA 23:26

A MI-forradalom csúcsán: zsarolóvírusokat gyárt a Claude

A Claude Code, az Anthropic MI-alapú nagy nyelvi modellje igazi aranybányává vált a kiberbűnözők számára: az elmúlt időszakban egészen új szintre lépett a fertőző programok fejlesztése és terjesztése....

Az állam beszállt az Intelbe – közel 10 százalékos részesedés

MA 23:01

Az állam beszállt az Intelbe – közel 10 százalékos részesedés

Az Egyesült Államok kormánya 8,9 milliárd dollár értékben, azaz mintegy 3 230 milliárd forintért vásárol Intel-részvényeket, így 9,9 százalékos tulajdonrészt szerez a legendás chipgyártóban. A lépést Trump elnök...

Az MI-t könnyen átverik a bókok és a csoportnyomás

MA 22:51

Az MI-t könnyen átverik a bókok és a csoportnyomás

Amerikai kutatók egyszerű pszichológiai trükkökkel érték el, hogy a ChatGPT olyan dolgokat tegyen, amit normális esetben tilos lenne. Például sértegesse a felhasználót, vagy elárulja, hogyan lehet lidokaint előállítani....

Összecsukható mobilok harca, Galaxy Z Fold 7 vagy Pixel 10 Pro Fold, meglepő a végeredmény

MA 22:28

Összecsukható mobilok harca, Galaxy Z Fold 7 vagy Pixel 10 Pro Fold, meglepő a végeredmény

Az okostelefon-piac egyik legérdekesebb fejleménye, hogy a hajlítható készülékek szegmensében már nemcsak a Samsung, hanem a Google is komoly versenytárssá lépett elő. Két vadonatúj modell érkezett: a Samsung...

Az Acer legvadabb újdonságai az IFA-n: gamer e-bike, ultrakönnyű laptop és óriásmonitor

MA 22:01

Az Acer legvadabb újdonságai az IFA-n: gamer e-bike, ultrakönnyű laptop és óriásmonitor

🚀 Berlinben, az IFA 2025 kiállításon az Acer megmutatta, milyen jövőt szán a számítástechnikának: több új laptop, egy high-tech monitor és egy szinte sci-fibe illő elektromos bicikli debütált, utóbbi...

A perui színes óriásfalfestmény, amely átírja a történelmet

MA 21:51

A perui színes óriásfalfestmény, amely átírja a történelmet

🌈 Peru északnyugati partvidékén 3 000 éves, elképesztően jó állapotban fennmaradt, sokszínű falfestményre bukkantak régészek. A hat méter hosszú, közel három méter magas, háromdimenziós falfestményen kék, sárga, piros és...

Mesterséges intelligencia hozhat áttörést a segélyhívóknál

MA 21:26

Mesterséges intelligencia hozhat áttörést a segélyhívóknál

Az amerikai 911-es segélyhívó központokban a mesterséges intelligencia (MI) már nem sci-fi: az Aurelian nevű digitális asszisztens valós időben segíti a híváskezelőket több mint egy tucat nagyvárosban. Milyen...

Rejtélyes múlt, aszteroidák után maradt troilitport keresnek

MA 21:02

Rejtélyes múlt, aszteroidák után maradt troilitport keresnek

🚀 A Naprendszer mintegy 4,6 milliárd évvel ezelőtt keletkezett, amikor a Nap körül örvénylő hatalmas gáz- és porfelhőből alakultak ki a bolygók, valamint az aszteroidák is. Az égbolton keringő...

Kutatók szerint a pollen lehet a jövő papírja és szivacsa

MA 20:52

Kutatók szerint a pollen lehet a jövő papírja és szivacsa

🌱 A Szingapúri Nanyang Műszaki Egyetem laboratóriumában látszólag szokványos kutatás zajlik, egészen addig, amíg meg nem pillantjuk a narancssárga-sárga foltokat a köpenyeken – ezek pollenből származnak. A pehelyszerű pollen...