
Palo Alto Networks has unveiled NOVA, an autonomous AI system that discovered 14,090 previously unknown vulnerabilities across 3,915 open-source projects during a two-month test. The company reported that 99.4% of these flaws…
पालो ऑल्टो नेटवर्क्स ने NOVA नामक स्वायत्त AI प्रणाली का अनावरण किया है, जिसने दो महीने के परीक्षण में 3,915 ओपन-सोर्स प्रोजेक्ट्स में 14,090 पहले से अज्ञात कमजोरियाँ खोजीं। कंपनी ने बताया कि इनमें से 99.4% दोष सार्वजनिक रूप से सामने नहीं आए थे, और लगभग 40% को CVSS 4.0 फ्रेमवर्क के तहत उच्च या गंभीर श्रेणी में रखा गया।
यह सिस्टम मल्टी-एजेंट आर्किटेक्चर का उपयोग करके सोर्स-कोड विश्लेषण, कमजोरी पहचान, प्रूफ-ऑफ-कॉन्सेप्ट तैयार करने और खुलासे की तैयारी को स्वचालित करता है। खास बात यह है कि 92% खोजें एक्सेस कंट्रोल त्रुटियों और कोड इंजेक्शन जैसी लॉजिक और सीमैंटिक कमजोरियाँ थीं, न कि पारंपरिक मेमोरी-करप्शन बग्स, जो AI की जटिल सुरक्षा अनुसंधान को संभालने की बढ़ती क्षमता को दर्शाता है।
NOVA ने 5,421 सप्लाई-चेन निष्कर्ष भी सामने रखे, जिनमें 1,280 डिपेंडेंसी में कमजोरियाँ शामिल थीं जिनसे 4,141 डाउनस्ट्रीम जोखिम पैदा हुए। रिपोर्ट में चेतावनी दी गई है कि AI-संचालित तेज़ खोज से संगठनों के पास पैच लगाने का समय कम हो सकता है, जबकि मानव शोधकर्ताओं की सत्यापन और जिम्मेदार खुलासे में भूमिका आवश्यक बनी रहेगी।
स्रोत: ciso.economictimes.indiatimes.com
यह कहानी ऊपर दिए गए स्रोत से AI द्वारा संश्लेषित की गई है।