ИИ впервые возглавил рейтинг лучших этичных хакеров США

ИИ впервые возглавил рейтинг этичных хакеров, опередив людей на платформе HackerOne. Машина находит уязвимости в цифровых системах быстрее человека и делает это легально.
Автор Наука Mail
Кот спит на клавиатуре компьютера
Кибербезопасность входит в новый этап, где главный игрок — это программный кодИсточник: Unsplash

Белые хакеры — это специалисты по кибербезопасности, которые ищут слабые места в системах, чтобы предупредить атаки. Их работа — находить уязвимости до того, как ими воспользуются злоумышленники. За это они получают денежные вознаграждения от компаний, так называемые баг-баунти. Этичные хакеры действуют строго по закону, тестируя чужой код с разрешения владельца.

Впервые в истории лидером этого рейтинга стал не человек, а программа. Разработанная стартапом Xbow система анализирует чужие коды и сайты, проводя автоматическое тестирование на проникновение: имитацию хакерской атаки. Такие проверки обычно проводятся вручную, стоят около 20 тыс. долларов и занимают недели. Алгоритм делает ту же работу за часы.

Тесты обходятся дорого, из-за чего компании часто откладывают эту важную меру безопасности до тех пор, пока не станет слишком поздно. Автоматизировав это, мы можем полностью изменить эту ситуацию.
Оеге де Мур
основатель белого ИИ-хакера
ИИ управляет компьютером
ИИ вышел на первое место в соревновании среди хакеровИсточник: Unsplash

Система работает почти без участия человека, выявляя слабые места в цифровой защите быстрее, чем это делают живые специалисты.

Алгоритм работает эффективно, но, как и другие ИИ, может ошибаться. По данным PC Gamer, система подвержена «галлюцинациям» — выдает несуществующие проблемы. Чтобы избежать последствий, каждую потенциальную уязвимость проверяет человек. Это снижает риски, но не отменяет дискуссию о прозрачности и контроле над ИИ в вопросах безопасности.

Факт лидерства искусственного интеллекта в рейтинге означает, что кибербезопасность входит в новый этап, где главный игрок — это программный код. Появляется реальный инструмент, способный защищать системы масштабно и быстро. И это не лабораторный эксперимент, а уже работающий продукт, за которым стоят 117 миллионов долларов инвестиций.

Ранее мы писали о том, что служба безопасности Белого дома заявила, что спутниковая система Starlink может навредить национальной безопасности США.