Lühidalt: Tehisintellektisüsteemid suudavad automatiseeritud koodianalüüsi ja suurte keelemudelite abil reaalajas tuvastada ja hinnata nullpäeva turvaauke.
Turvafirma Intruder on välja töötanud tehisintellektipõhise süsteemi, mis koodianalüüsi ja suurte keelemudelite kombineerimise kaudu tuvastab automaatselt tarkvara turvaauke. Süsteem on juba tuvastanud ja ära kasutanud varem tundmatu turvaaugu ühes WordPressi pistikprogrammis.
Intruder on välja töötanud meetodi, mis kombineerib suuri keelemudeleid koodi tükeldamise (code-slicing) tehnikatega, et automaatselt tuvastada keerulisi tarkvara turvaauke. Süsteem toimib tokeniseerimise ja koodigraafide läbi uuriva otsingu kaudu, kusjuures tehisintellektimudelid tuvastavad mustreid, mis viitavad turvanõrkustele.
Ettevõte demonstreeris süsteemi praktilist rakendatavust ühe WordPressi pistikprogrammi nullpäeva turvaaugu näitel, mille süsteem iseseisvalt avastas, kinnitas ja edukalt ära kasutas. Muud tuvastatud turvaaugud kooskõlastati vastutustundliku avalikustamise (responsible disclosure) põhimõtte kohaselt mõjutatud tarnijatega.
Sellel lähenemisel on turvajuhtidele (CISO) otsesed tagajärjed: ühelt poolt kasvab rünnakute kiirus, kuna ründajad võivad samu tehnikaid kasutada täielikult automatiseeritud ärakasutamiseks. Teisalt avaneb kaitsemeeskondadele võimalus tuvastada turvaauke ennetavalt, enne kui ründajad need leiavad — tingimusel, et sellised süsteemid võetakse kasutusele ka oma tarkvara tarneahela hindamisprotsessides.
Allikas: www.bleepingcomputer.com · Avaldatud 15. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.