
Palo Alto Networks has unveiled NOVA, an autonomous AI system that discovered 14,090 previously unknown vulnerabilities across 3,915 open-source projects during a two-month test. The company reported that 99.4% of these flaws…
પાલો આલ્ટો નેટવર્ક્સે નોવા (NOVA) નામની સ્વાયત્ત AI સિસ્ટમ રજૂ કરી છે, જેણે બે મહિનાના પરીક્ષણ દરમિયાન 3,915 ઓપન-સોર્સ પ્રોજેક્ટ્સમાં 14,090 અજાણી નબળાઈઓ શોધી કાઢી છે. કંપનીએ અહેવાલ આપ્યો છે કે આ ખામીઓમાંથી 99.4% ખામીઓ જાહેરમાં જાણીતી ન હતી, અને લગભગ 40% ખામીઓને CVSS 4.0 ફ્રેમવર્ક હેઠળ ઉચ્ચ અથવા ગંભીર શ્રેણીમાં આંકવામાં આવી હતી.
આ સિસ્ટમ સોર્સ-કોડ વિશ્લેષણ, નબળાઈ ઓળખ, પુરાવા-ઓફ-કોન્સેપ્ટ જનરેશન અને જાહેરાતની તૈયારીને સ્વચાલિત કરવા માટે મલ્ટી-એજન્ટ આર્કિટેક્ચરનો ઉપયોગ કરે છે. નોંધનીય છે કે 92% શોધો પરંપરાગત મેમરી-કોરપ્શન બગ્સને બદલે તાર્કિક અને સિમેન્ટિક ખામીઓ હતી, જેમ કે ઍક્સેસ કંટ્રોલ ભૂલો અને કોડ ઇન્જેક્શન, જે જટિલ સુરક્ષા સંશોધનને નિયંત્રિત કરવાની AIની વધતી ક્ષમતા દર્શાવે છે.
નોવાએ 5,421 સપ્લાય-ચેન નિષ્કર્ષો પણ શોધી કાઢ્યા છે, જેમાં ડિપેન્ડન્સીઝમાં 1,280 નબળાઈઓનો સમાવેશ થાય છે જેણે 4,141 ડાઉનસ્ટ્રીમ એક્સપોઝર બનાવ્યા હતા. અહેવાલમાં ચેતવણી આપવામાં આવી છે કે ઝડપી AI-સંચાલિત શોધ સંસ્થાઓને ખામીઓ સુધારવા માટેના સમયને સંકુચિત કરી શકે છે, જ્યારે ભાર મૂકવામાં આવ્યો છે કે માનવ સંશોધકો માન્યતા અને જવાબદાર જાહેરાત માટે આવશ્યક છે.
સ્ત્રોત: ciso.economictimes.indiatimes.com
આ વાર્તા ઉપરોક્ત સ્ત્રોતમાંથી AI દ્વારા સંશ્લેષિત કરવામાં આવી હતી.