
Palo Alto Networks has unveiled NOVA, an autonomous AI system that discovered 14,090 previously unknown vulnerabilities across 3,915 open-source projects during a two-month test. The company reported that 99.4% of these flaws…
పాలో ఆల్టో నెట్వర్క్స్ తన స్వయంప్రతిపత్త AI వ్యవస్థ NOVAను ఆవిష్కరించింది. ఈ వ్యవస్థ రెండు నెలల పరీక్షలో 3,915 ఓపెన్-సోర్స్ ప్రాజెక్టులలో ఇంతకు ముందు తెలియని 14,090 దుర్బలత్వాలను కనుగొన్నది. ఈ లోపాలలో 99.4 శాతం ఇప్పటివరకు బహిరంగంగా వెల్లడించబడలేదని మరియు దాదాపు 40 శాతం CVSS 4.0 ఫ్రేమ్వర్క్ ప్రకారం అధిక లేదా క్రిటికల్ రేటింగ్ పొందాయని సంస్థ తెలిపింది.
ఈ వ్యవస్థ సోర్స్ కోడ్ విశ్లేషణ, దుర్బలత్వ గుర్తింపు, ప్రూఫ్-ఆఫ్-కాన్సెప్ట్ తయారీ మరియు బహిర్గతం కోసం తయారీని స్వయంచాలకం చేయడానికి మల్టీ-ఏజెంట్ ఆర్కిటెక్చర్ను ఉపయోగిస్తుంది. ముఖ్యంగా, కనుగొన్న వాటిలో 92 శాతం సంప్రదాయ మెమరీ-కరప్షన్ బగ్ల కాకుండా యాక్సెస్ కంట్రోల్ లోపాలు మరియు కోడ్ ఇంజెక్షన్ వంటి లాజిక్ మరియు సెమాంటిక్ లోపాలుగా ఉన్నాయి. ఇది సంక్లిష్టమైన సైబర్ సెక్యూరిటీ పరిశోధనను నిర్వహించడంలో AI యొక్క పెరుగుతున్న సామర్థ్యాన్ని సూచిస్తుంది.
NOVA 5,421 సప్లై చెయిన్ ఫలితాలను కూడా కనుగొంది, వీటిలో డిపెండెన్సీలలో 1,280 దుర్బలత్వాలు ఉన్నాయి, ఇవి 4,141 డౌన్స్ట్రీమ్ ఎక్స్పోజర్లను సృష్టించాయి. నివేదిక ప్రకారం, వేగవంతమైన AI-ఆధారిత గుర్తింపు సంస్థలకు లోపాలను సరిచేయడానికి ఉన్న సమయాన్ని తగ్గించవచ్చు, అయితే ధ్రువీకరణ మరియు బాధ్యతాయుతమైన బహిర్గతం కోసం మానవ పరిశోధకులు ఇప్పటికీ అవసరమని నొక్కి చెబుతుంది.
మూలం: ciso.economictimes.indiatimes.com
ఈ కథనం పై లింక్ నుండి AI ద్వారా సంశ్లేషించబడింది.