AI И НЕЙРОСЕТИ

Capital One выпустил VulnHunter — AI-инструмент для поиска уязвимостей

Capital One выпустил VulnHunter — открытый инструмент для поиска уязвимостей в коде. Он обещает повысить безопасность разработки.

✍️ Редакция iTech News | 10.10.2025 | ⏱ 2 мин | Источник: VentureBeat
💡

Capital One запустил VulnHunter — открытый AI-инструмент, который определяет уязвимости в программном обеспечении до его выхода на рынок. Этот инструмент имеет шанс изменить подход к безопасности в разработке, поскольку позволяет находить уязвимости на этапе написания кода.

Почему VulnHunter важен для разработчиков

VulnHunter заработал на внутренней платформе и теперь доступен на GitHub под лицензией Apache 2.0. Это знаменует собой амбициозный шаг, учитывая, что Capital One все еще стремится восстановить свою репутацию после утечки данных в 2019 году, пострадавшей около 106 миллионов клиентов.

Инструмент предлагает уникальный подход к анализу — он начинает по правилам "атакующего" и тестирует код с точки зрения потенциального злоумышленника. В отличие от традиционных сканеров, которые ищут уязвимости в обратном порядке, VulnHunter использует встроенную "двигатель опровержений", который проверяет полученные данные прежде, чем они дойдут до разработчиков.

Функциональность VulnHunter

Инструмент работает на базе модели Claude Opus 4.8 от Anthropic. При обнаружении уязвимости он предоставляет не только уведомление, но и предложение о конкретных исправлениях. Это может значительно снизить количество ложных тревог, которыми так переполнены обычные системы безопасности.

Разработчики сообщают о том, что данное решение поможет избежать множества распространенных проблем, повышая качество программного кода и защищая данные пользователей. Это особенно актуально для бизнеса, который стремится к переходу в облачные технологии — Capital One столкнулась с серьезными штрафами за недостаточную безопасность во время этого процесса.

Что это значит для рынка безопасности

Для российских разработчиков внедрение подобных решений может стать необходимостью в условиях растущих угроз кибербезопасности. Компании, которые работают с личными данными, должны серьезно задуматься о повышении уровня защиты. VulnHunter может стать полезным инструментом в этом процессе, учитывая его открытость и возможности адаптации под различные проекты.

Ожидается, что после успешного тестирования VulnHunter на GitHub пользователи начнут адаптировать этот инструмент под свои нужды, что в свою очередь может привести к таким же инициативам в других крупных компаниях.

Поделиться: Telegram X LinkedIn