Capital One เปิดตัว VulnHunter เครื่องมือ AI โอเพ่นซอร์สสำหรับค้นหาช่องโหว่ซอฟต์แวร์
Photo: cottonbro studio / Pexels

ในวันที่ 5 ตุลาคมที่ผ่านมา Capital One ได้ประกาศเปิดตัว VulnHunter ซึ่งเป็นเครื่องมือ AI ด้านความปลอดภัยที่มีลักษณะโอเพ่นซอร์ส โดยมีวัตถุประสงค์เพื่อช่วยให้ทีมงานด้านความปลอดภัยสามารถค้นหาช่องโหว่ในซอฟต์แวร์ได้ก่อนที่แฮกเกอร์จะมีโอกาสโจมตี เครื่องมือนี้ถูกพัฒนาขึ้นภายในองค์กรและตอนนี้สามารถเข้าถึงได้ผ่าน GitHub ภายใต้ลิขสิทธิ์ Apache 2.0 โดยถือเป็นความพยายามที่สำคัญจากสถาบันการเงินใหญ่ในการเปลี่ยนความสามารถด้าน AI ที่ใช้ในการโจมตีให้กลายเป็นทรัพยากรด้านการป้องกันที่เปิดให้ทุกคนเข้าถึงได้

VulnHunter ไม่ได้เป็นเพียงแค่เครื่องมือสแกนช่องโหว่ทั่วไป แต่ยังนำเสนอแนวทางที่เรียกว่า “การวิเคราะห์เชิงลบจากมุมมองของผู้โจมตี” ซึ่งหมายความว่าเครื่องมือจะเริ่มต้นที่จุดที่ผู้โจมตีจริงจะเข้าถึงระบบ เช่น API ข้อความเครือข่าย หรือการอัปโหลดไฟล์ และทำการวิเคราะห์ไปข้างหน้าในตรรกะของแอปพลิเคชันเพื่อพิจารณาว่ามีเส้นทางการโจมตีที่สามารถผ่านการป้องกันในโค้ดได้หรือไม่ วิธีการนี้แตกต่างจากสแกนเนอร์ทั่วไปที่มักจะทำงานในลักษณะย้อนกลับ โดยการระบุรูปแบบโค้ดที่ดูอันตรายและค้นหาผู้โจมตีในอดีต ซึ่งวิธีการนี้มักจะสร้างผลลัพธ์ที่เป็นเท็จจำนวนมากให้กับทีมวิศวกรรม

VulnHunter ยังมีนวัตกรรมที่สำคัญอีกอย่างคือ “เครื่องยนต์การพิสูจน์ความเท็จ” ที่พยายามหักล้างผลการค้นพบของตนเองก่อนที่นักพัฒนาจะได้เห็น ผลลัพธ์ที่เครื่องมือเสนอนั้นจะถูกตรวจสอบโดยกระบวนการที่มีโครงสร้างเพื่อค้นหาช่องว่างทางตรรกะ ซึ่งจะช่วยลดจำนวนผลลัพธ์ที่เป็นเท็จและทำให้ทีมพัฒนาสามารถมุ่งเน้นไปที่ปัญหาที่แท้จริงได้มากขึ้น

Chris Nims หัวหน้าฝ่ายความปลอดภัยของ Capital One ได้กล่าวว่า การเปิดตัว VulnHunter เป็นส่วนหนึ่งของความพยายามในการรับมือกับ “ช่วงเวลาที่สั้นลงเรื่อย ๆ ก่อนที่ความสามารถในการโจมตีด้วย AI ที่ซับซ้อนจะสามารถเข้าถึงได้โดยคู่ต่อสู้แทบทุกคน” การตัดสินใจในการเปิดซอร์สเครื่องมือนี้สะท้อนให้เห็นถึงความมุ่งมั่นในการสร้างสรรค์ทรัพยากรที่สามารถช่วยให้ทีมความปลอดภัยทั่วโลกสามารถรับมือกับภัยคุกคามที่เพิ่มขึ้นจาก AI ได้อย่างมีประสิทธิภาพ

การเปิดตัว VulnHunter แสดงให้เห็นถึงการพัฒนาในด้านเทคโนโลยีความปลอดภัยที่ไม่เพียงแต่ช่วยองค์กรในการป้องกันช่องโหว่ แต่ยังส่งเสริมความร่วมมือในชุมชนเทคโนโลยีโดยการเปิดให้ทุกคนสามารถเข้าถึงและพัฒนาเครื่องมือได้อย่างอิสระ ซึ่งจะเป็นประโยชน์ต่อการสร้างสภาพแวดล้อมที่ปลอดภัยยิ่งขึ้นในโลกดิจิทัล


แหล่งข้อมูลอ้างอิง

บทความนี้สรุปและเขียนใหม่โดยทีมบรรณาธิการ อ้างอิงจาก michael.nunez@venturebeat.com (Michael Nuñez) ตามลิงก์ต้นฉบับด้านล่าง

อ่านต้นฉบับ: Capital One releases VulnHunter, an open-source AI tool that finds software flaws before hackers do

#AI #Cybersecurity #Open Source #VulnHunter #Capital One