В августе 2023 года в Лас-Вегасе прошли соревнования DARPA Artificial Intelligence Cyber Challenge (AIxCC), где ведущие команды кибербезопасности представили свои ИИ-инструменты для поиска уязвимостей в коде. Участники должны были проанализировать 54 миллиона строк реального программного кода, в который DARPA заранее внедрила искусственные баги.

Результаты превзошли ожидания: ИИ-системы не только успешно идентифицировали большинство подставных уязвимостей, но и обнаружили более десятка реальных багов, о существовании которых разработчики даже не подозревали. Это стало важным доказательством того, что автоматизированные инструменты способны выходить за рамки заданных параметров и выявлять ранее неизвестные угрозы.

Эксперты отмечают, что такие системы могут стать революцией в кибербезопасности, позволяя находить уязвимости на этапе разработки и предотвращать атаки задолго до их реализации. В частности, новый ИИ-модель Claude Mythos от компании Anthropic продемонстрировал впечатляющие возможности в поиске дефектов, что вызвало ажиотаж в отрасли.

По мнению специалистов, внедрение подобных технологий способно значительно повысить защиту критически важных систем, включая государственные и финансовые инфраструктуры. Однако эксперты также предупреждают о необходимости тщательной проверки решений, чтобы избежать ложных срабатываний и минимизировать риски.

Источник: The Verge