Az MI már a hackerlisták élén trónol

Egy MI-alapú, teljesen önállóan dolgozó pentester, az Xbow most először került az élre az Egyesült Államok egyik legismertebb kiberbiztonsági ranglistáján. A HackerOne platformján, ahol etikus hackereket szerveznek be hibavadász programokba, az Xbow 99 másik hackert utasított maga mögé vállalati szoftverek sebezhetőségeinek feltárásában és jelentésében. Ezzel történelmet írt a bug bounty világában: ilyen még nem fordult elő, hogy gépi tesztelő vezesse a mezőnyt.

Mit tud az Xbow?

Az Xbow teljesen automata, nincs szüksége emberi beavatkozásra, és akár néhány óra alatt képes átfogó penetrációs teszteket végezni. A cég szerint a webes biztonsági etalonok 75%-át helyesen teljesíti, miközben pontos sebezhetőségi feltárásokat is szolgáltat. Eddig közel 1 060 sérülékenységet jelentett, köztük olyan kritikus hibákat, mint a távoli kódfuttatás, SQL-injektálás, szerveroldali kérés hamisítás (SSRF), vagy éppen titkos adatok véletlen kiszivárgása. Emellett egy, korábban ismeretlen hibát is talált a Palo Alto GlobalProtect (Globális Védelem) VPN platformján (GlobalProtect VPN), amely több mint 2 000 gépet érintett.

Tömeges problémák, fejlettebb védelem

Az utóbbi 90 napban az Xbow 54 kritikus, 242 magas és 524 közepes besorolású sebezhetőséget küldött be, amelyek közül 130-at már kijavítottak, de 45% még megoldásra vár. Az ellenőrzést úgynevezett validátorok végzik, ezek automatizált társfelülvizsgálók, amelyek mindent visszaellenőriznek. Az Xbow fejlesztői szerint, ahogy egyre több támadó fordul az MI-alapú automatizáció felé, úgy a védőknek is legalább ilyen fejlett rendszerekre van szükségük. Ezt a fejlődést 28,1 milliárd forintos (75 millió USD) új tőkeinjekcióval gyorsítják, így a teljes finanszírozás már elérte a 43,8 milliárd forintot (117 millió USD).

Mi jön ezután?

A tőkéből az Xbow tovább bővíti fejlesztői csapatát, és terjeszkedik az ügyfelek felé. A termék már bárki számára elérhető, jelenleg nagybankokkal, techcégekkel és más szervezetekkel dolgoznak együtt. A cél: hogy a védők a támadók előtt járhassanak, amikor azok egyre gyorsabbá és profibbá válnak az MI segítségével.

2025, adrienne, it.slashdot.org alapján


Legfrissebb posztok

szerda 15:59

Most már flörtölnek a mesterséges intelligenciák, és pénzt is termelnek

😉 Az OpenAI vezérigazgatója, Sam Altman nemrégiben bejelentette, hogy a ChatGPT hamarosan képes lesz felnőtt felhasználók számára erotikus tartalmakat is létrehozni, miután a vállalat szerinte már orvosolta a mesterséges intelligenciával folytatott beszélgetések okozta mentális egészségi kockázatokat...



MA 23:59

Az Apple lenyúlta a Forma–1-et az amerikai nézőknek

Az Apple 750 millió dollárt, vagyis átszámítva mintegy 275 milliárd forintot fizetett azért, hogy a következő öt évben kizárólag az Apple TV közvetíthesse a Forma–1-es futamokat az Egyesült Államokban...



MA 23:30

Az MI-vel készült óravázlatok unalmasak és elavultak

Az MI, mint az oktatás forradalmasításának egyik ígéretes eszköze, gyorsan elnyerte a tanárok figyelmét...



MA 23:01

Az OpenAI leállította a Martin Luther King deepfake videókat

🚫 Az OpenAI felfüggesztette a Martin Luther King Jr.-ról mesterséges intelligenciával készült videók létrehozását Sora nevű alkalmazásában, miután több tiszteletlen klip is megjelent a platformon...



MA 22:59

Az ázsiai fizika legendája: Yang Chen Ning 103 évesen elhunyt

A modern fizika egyik legnagyobb alakja, Yang Chen Ning 103 éves korában hunyt el Pekingben...

MA 22:30

Az új Windows-frissítés mindenkit kiborított – de itt a javítás

🙁 Az utóbbi Windows-biztonsági frissítések súlyos hibát okoztak: sem a Windows 11-en, sem a Windows Server 2025 rendszeren nem lehetett HTTP/2 kapcsolattal elérni a localhost (127...



MA 22:01

Az olvadó permafroszt újra felkorbácsolja a klímaaggodalmakat

🌨 A sarkvidéki örökfagy világa most új veszélyforrást rejt: a globális felmelegedés több tízezer éves baktériumokat éleszt fel...



MA 21:59

Az MI-alapú térképezés átalakítja a földhasználat nyomon követését

A pontos földtakaró-térképezés nélkülözhetetlen a biodiverzitás védelméhez, a klímaváltozáshoz való alkalmazkodáshoz és a fenntartható földhasználathoz...



MA 21:29

Az Europol véget vetett egy nemzetközi SIM-kártyás bűnbanda tevékenységének

Az európai rendőrök a SIMCARTEL fedőnevű akcióban felszámolták azt az illegális SIM-box szolgáltatást, amely több mint 3200 csalásnak adott zöld utat, és legalább 1,7 milliárd forint kárt okozott...

MA 21:04

Újabb tech-leépítési hullám jön, tízezrek kerülnek utcára 2025-ben

💀 2025-ben sem kímél a techszektorban végigsöprő leépítési hullám. Tavaly 549 cégnél történt tömeges elbocsátás, idén pedig már több mint 22 ezren veszítették el az állásukat; csak februárban 16 084 főt érintettek a leépítések...



MA 20:59

Az Antarktisz a Grönlandéhoz hasonló jégolvadással fenyeget

🌨 Az 1990-es években Grönland és az Északi-sark már látványosan olvadni kezdett az emberi eredetű klímaváltozás miatt, miközben az Antarktisz összehasonlíthatatlanul stabilabbnak tűnt...

MA 18:29

Az eddigi legsúlyosabb ASP.NET Core sérülékenység javítása

⚠ A hét elején a Microsoft orvosolta az ASP.NET Core keretrendszer eddigi legmagasabb besorolást kapott biztonsági hibáját...

MA 18:01

Az 5000 éves koponyamaszkok titka: mit rejt Liangzhu?

😎 Különös emberi csontmaradványokra, köztük koponyacsészékre és csontmaszkokra bukkantak kínai régészek az 5000 éves Liangzhu-kultúra területén...



MA 17:59

Az MI-alapú óravázlatoktól nem lesznek lelkesebbek a diákok

A tanárok egyre gyakrabban vetik be a mesterséges intelligenciát, főként olyan feladatokra, mint az óravázlatok elkészítése vagy a tanítási előkészületek...

MA 17:30

Az új Netflix-dokumentumfilm letarolja a streaminget

A A tökéletes szomszéd (The Perfect Neighbor) című új dokumentumfilm már elérhető a Netflixen, és egészen más, mint amit eddig láthattunk a műfajban...

MA 17:01

Egy váratlan kamera nyerte az év természetfotósa díjat

📷 A Wildlife Photographer of the Year 2025 versenyen egy meglepő főszereplő vitte el a pálmát a használt eszközök terén...



MA 17:00

A majmokat is sújtotta az ólommérgezés régen

🐒 Évezredekkel ezelőtt őseinknek nemcsak a ragadozókkal és az éhínséggel kellett szembenézniük, hanem a környezetükben előforduló mérgező anyagokkal is...

MA 16:31

Az aktív galaxisok titka, amit szabad szemmel is láthatunk

💫 Aki éjszaka felnéz az égre, annak a Tejútrendszer nyugodt, csendes otthonnak tűnik...



MA 16:04

Az eltűnt szomáliai meteorit, tudományos szenzációból feketepiaci kincs lett

🚀 Egy hatalmas szomáliai meteorit, amely három eddig ismeretlen ásványt tartalmaz, váratlanul a feketepiacon kötött ki, és súlyos etikai kérdéseket vet fel a tudományos közösség felelősségéről és a tulajdonjogról...