AIのハッキング能力は急速に進化しており、危機的な状況に達しています。サイバーセキュリティのスタートアップ企業RunSybilは、同社のAIツールであるSybilが、11月にある顧客のシステムにおいて、これまで知られていなかった脆弱性を発見したことを明らかにしました。AIモデルを使用して悪用可能な弱点をスキャンするSybilは、顧客のフェデレーションGraphQLデプロイメントの欠陥を検出し、機密情報を暴露しました。
RunSybilの共同創業者であるVlad IonescuとAriel Herbert-Vossは、AIがこの複雑な問題を特定できたことに驚きました。彼らは、この脆弱性に関する公的な記録が存在しないことを確認しました。Sybilは、AIモデルと独自の技術を組み合わせて、パッチが適用されていないサーバーや誤って構成されたデータベースなどのセキュリティ上の欠陥を発見します。
RunSybilはその後、公に開示される前に、他のシステムでも同じGraphQLの問題を発見しました。専門家は、これはAIの推論能力とハッキング能力における大きな飛躍を示すものだと考えています。この発見は、AI主導のサイバーセキュリティ防御を強化する必要性が急務であることを浮き彫りにしています。
GraphQLは、APIを介してWeb上でデータにアクセスする方法を指定する言語です。RunSybilのSybilは、悪意のある攻撃者が悪用する前に、そのような脆弱性をプロアクティブに特定することを目的としています。同社は、進化するAIハッキング技術に遅れを取らないように、Sybilの能力を継続的に改良していく予定です。
Discussion
Join the conversation
Be the first to comment