AI의 해킹 능력이 급속도로 발전하며 중대한 시점에 도달했습니다. 사이버 보안 스타트업 RunSybil은 자사의 AI 도구인 Sybil이 11월에 고객 시스템에서 이전에 알려지지 않았던 취약점을 발견했다고 밝혔습니다. AI 모델을 사용하여 악용 가능한 약점을 검색하는 Sybil은 고객의 페더레이션 GraphQL 배포에서 결함을 감지했습니다. 이로 인해 기밀 정보가 노출되었습니다.
RunSybil의 공동 창립자인 Vlad Ionescu와 Ariel Herbert-Voss는 AI가 복잡한 문제를 식별하는 능력에 놀랐습니다. 그들은 해당 취약점에 대한 공개 기록이 존재하지 않음을 확인했습니다. Sybil은 AI 모델과 독점 기술의 조합을 사용하여 패치되지 않은 서버 및 잘못 구성된 데이터베이스와 같은 보안 결함을 찾습니다.
RunSybil은 이후 공개 발표 전에 다른 시스템에서도 동일한 GraphQL 문제를 발견했습니다. 전문가들은 이것이 AI의 추론 및 해킹 능력에 있어 상당한 도약을 보여주는 것이라고 믿습니다. 이번 발견은 AI 기반 사이버 보안 방어 강화의 시급성을 강조합니다.
GraphQL은 API를 통해 웹에서 데이터에 액세스하는 방법을 지정하는 언어입니다. RunSybil의 Sybil은 악의적인 행위자가 이를 악용하기 전에 이러한 취약점을 사전에 식별하는 것을 목표로 합니다. 회사는 진화하는 AI 해킹 기술보다 앞서 나가기 위해 Sybil의 기능을 계속 개선할 계획입니다.
Discussion
대화에 참여하세요
첫 댓글을 남겨보세요