Capital One lancia VulnHunter, uno strumento AI open-source
La Capital One ha rilasciato VulnHunter, un tool di sicurezza basato sull’intelligenza artificiale che identifica vulnerabilità nel codice prima che gli hacker possano approfittarne. Disponibile gratuitamente su GitHub, il programma cerca difetti nel codice e propone soluzioni specifiche.

Una soluzione proattiva
VulnHunter utilizza un approccio basato sull’analisi attaccante: simula come un hacker potrebbe penetrare nel sistema e valuta la presenza di percorsi di esplorazione che superano le difese del codice. Questo metodo si distingue dagli scanner tradizionali, che solitamente lavorano in modalità retrospettiva.
La filosofia della condivisione
L’obiettivo di Capital One è quello di rendere la sicurezza un problema comune da affrontare insieme. La compagnia ritiene che il tool possa beneficiare non solo di Capital One, ma anche di altre organizzazioni e sviluppatori.
La decisione di mettere a disposizione VulnHunter è stata presa in considerazione del recente passaggio delle tecnologie della compagnia al cloud, un evento che ha portato ad una violazione dei dati nel 2019. L’incidente ha evidenziato la necessità di strumenti più sofisticati e proattivi per affrontare le nuove sfide di sicurezza.
Fonte: VentureBeat Fonte: CSO Online
Fonte: VentureBeat