Компания Intruder внедрила инструменты кибербезопасности на базе ИИ для автоматического поиска уязвимостей в программном обеспечении, существенно сокращая время аудита популярных плагинов WordPress. В результате был обнаружен SQL-инъекционный нульдень, угрожающий более 300,000 пользователям.
Проблемы в области кибербезопасности
Кибербезопасность остается важной темой в разработке ПО. Несмотря на эффективность традиционных инструментов сканирования кода, их необходимость в ручной настройке и недостаточная скорость ограничивают результативность. По данным исследования, более 70% компаний указывают на трудности с быстрой идентификацией уязвимостей из-за постоянно обновляющегося программного обеспечения.
Аналитики Gartner подчеркивают, что интеграция ИИ в процессы кибербезопасности может значительно снизить время на обнаружение и устранение уязвимостей, что делает технологии Intruder особенно запрашиваемыми.
Технология работы Intruder
Используя алгоритмы на основе глубоких нейросетей, Intruder протестировала 200 популярных плагинов WordPress на наличие уязвимостей. Метод «slice-программирования» выделяет конкретные участки кода для анализа, повышая точность и эффективность проверки.
В процессе Intruder использует движок сканирования кода Joern, который генерирует «срезы» кода, проверяемые нейросетью на наличие потенциальных проблем. Это решение минимизирует количество ошибок при анализе большого объема данных, в отличие от проверки всей кодовой базы, где вероятность ошибочных срабатываний значительно возрастает.
Результаты и значимость
За время тестирования, Intruder смогла сократить процесс получения результатов с недель до нескольких часов. Быстрое выявление уязвимостей позволяет существенно улучшить кибербезопасность продуктов и уменьшает срок реагирования на угрозы. Пользователи теперь могут получить готовые отчеты о безопасности всего за несколько дней.
Таким образом, автоматизация аудита в области кибербезопасности не только ускоряет процессы, но и освобождает разработчиков от рутинных задач. Будущие шаги компании будут направлены на дальнейшую оптимизацию алгоритмов и расширение списка поддерживаемых плагинов для улучшения качества обслуживания клиентов.