Az MI már a hackerlisták élén trónol

Egy MI-alapú, teljesen önállóan dolgozó pentester, az Xbow most először került az élre az Egyesült Államok egyik legismertebb kiberbiztonsági ranglistáján. A HackerOne platformján, ahol etikus hackereket szerveznek be hibavadász programokba, az Xbow 99 másik hackert utasított maga mögé vállalati szoftverek sebezhetőségeinek feltárásában és jelentésében. Ezzel történelmet írt a bug bounty világában: ilyen még nem fordult elő, hogy gépi tesztelő vezesse a mezőnyt.

Mit tud az Xbow?

Az Xbow teljesen automata, nincs szüksége emberi beavatkozásra, és akár néhány óra alatt képes átfogó penetrációs teszteket végezni. A cég szerint a webes biztonsági etalonok 75%-át helyesen teljesíti, miközben pontos sebezhetőségi feltárásokat is szolgáltat. Eddig közel 1 060 sérülékenységet jelentett, köztük olyan kritikus hibákat, mint a távoli kódfuttatás, SQL-injektálás, szerveroldali kérés hamisítás (SSRF), vagy éppen titkos adatok véletlen kiszivárgása. Emellett egy, korábban ismeretlen hibát is talált a Palo Alto GlobalProtect (Globális Védelem) VPN platformján (GlobalProtect VPN), amely több mint 2 000 gépet érintett.

Tömeges problémák, fejlettebb védelem

Az utóbbi 90 napban az Xbow 54 kritikus, 242 magas és 524 közepes besorolású sebezhetőséget küldött be, amelyek közül 130-at már kijavítottak, de 45% még megoldásra vár. Az ellenőrzést úgynevezett validátorok végzik, ezek automatizált társfelülvizsgálók, amelyek mindent visszaellenőriznek. Az Xbow fejlesztői szerint, ahogy egyre több támadó fordul az MI-alapú automatizáció felé, úgy a védőknek is legalább ilyen fejlett rendszerekre van szükségük. Ezt a fejlődést 28,1 milliárd forintos (75 millió USD) új tőkeinjekcióval gyorsítják, így a teljes finanszírozás már elérte a 43,8 milliárd forintot (117 millió USD).

Mi jön ezután?

A tőkéből az Xbow tovább bővíti fejlesztői csapatát, és terjeszkedik az ügyfelek felé. A termék már bárki számára elérhető, jelenleg nagybankokkal, techcégekkel és más szervezetekkel dolgoznak együtt. A cél: hogy a védők a támadók előtt járhassanak, amikor azok egyre gyorsabbá és profibbá válnak az MI segítségével.

2025, adrienne, it.slashdot.org alapján


Legfrissebb posztok

Tud rólunk a világegyetem, így üzenünk az űrbe

MA 12:53

Tud rólunk a világegyetem, így üzenünk az űrbe

Lényeges szempont, hogy a Föld – sokszor tudtán kívül – folyamatosan sugározza létezését az űrbe. Egy friss elemzés szerint az emberi űrkommunikációs jelek, amelyeket elsősorban a Marsra, illetve...

Egyelőre mindegyik fekete lyuk kopasz marad

MA 12:29

Egyelőre mindegyik fekete lyuk kopasz marad

🕵 A fekete lyukakról sokáig azt tartották, hogy teljesen jellegtelenek: kizárólag a tömegük és a forgási sebességük írja le őket, minden más eltűnik, mintha rájuk borulna az eseményhorizont sötét...

A hajtogatható iPhone négy kamerával érkezik – de várni kell rá

MA 12:01

A hajtogatható iPhone négy kamerával érkezik – de várni kell rá

📸 Közeleg az első hajtogatható iPhone, amely végre új szemléletben viszi tovább az Apple mobiljainak fejlődését. A pletykák szerint a készülék egy füzethez hasonlóan nyílik, vagyis függőlegesen hajtható, és...

Az univerzum furcsa vendége: mit rejt az űrszonda?

MA 11:25

Az univerzum furcsa vendége: mit rejt az űrszonda?

🚀 A James Webb-űrteleszkóp augusztus 6-án vizsgálta meg a 3I/ATLAS nevű csillagközi üstököst a közeli infravörös spektrográf (Near-Infrared Spectrograph) műszer segítségével. Az amerikai űrügynökség csapata jelenleg a friss adatok...


MA 11:01

A repülők réme: amikor az akkumulátor lángra kap

Júliusban a Delta Air Lines 1334-es járatán Atlanta és Fort Lauderdale között egy hátizsákból hirtelen füst és lángok törtek elő. Az ok egy utas lítium-ion akkumulátora volt, amely...

Az óriásbolygó születését őrzik a lávaesőcseppek

MA 10:53

Az óriásbolygó születését őrzik a lávaesőcseppek

🌕 Négy milliárd évvel ezelőtt a Jupiter gyors növekedése óriási hatással volt a Naprendszerre: erős gravitációs terének köszönhetően az ősi bolygókezdemények – a mai aszteroidákhoz és üstökösökhöz hasonló sziklás...

A Star Wars új hőse: Ryan Gosling űrbe emelkedik

MA 10:40

A Star Wars új hőse: Ryan Gosling űrbe emelkedik

🚀 Ryan Gosling lesz az egyik főszereplője a következő, önálló Star Wars-filmnek, amely a Star Wars: Csillagharcos (Star Wars: Starfighter) címet viseli. A film egy teljesen új, eddig ismeretlen...

A Gmail biztonsági réme csupán kitaláció

MA 10:27

A Gmail biztonsági réme csupán kitaláció

🔒 Az elmúlt napokban végigsöpört a hír az interneten, hogy súlyos biztonsági probléma érinti a Gmailt, és a Google minden felhasználónak vészriadót küldött volna. A Google azonban határozottan cáfolja...

Az MI-chatbotok elszabadultak a Metánál

MA 10:14

Az MI-chatbotok elszabadultak a Metánál

🤖 A Meta új, ideiglenes szabályokat vezetett be MI-chatbotjai számára, miután sorra derültek ki a veszélyes viselkedési minták. Frissítésként mostantól tilos a chatbotoknak önkárosítással, öngyilkossággal vagy evészavarokkal kapcsolatos témákat...