పాలో ఆల్టో నెట్వర్క్స్ NOVA AIతో 14,090 తెలియని దుర్బలత్వాలను కనుగొంది

AI's dark side? Palo Alto Networks' NOVA system finds thousands of critical open-source vulnerabilities

Palo Alto Networks has unveiled NOVA, an autonomous AI system that discovered 14,090 previously unknown vulnerabilities across 3,915 open-source projects during a two-month test. The company reported that 99.4% of these flaws…

పాలో ఆల్టో నెట్వర్క్స్ తన స్వయంప్రతిపత్త AI వ్యవస్థ NOVAను ఆవిష్కరించింది. ఈ వ్యవస్థ రెండు నెలల పరీక్షలో 3,915 ఓపెన్-సోర్స్ ప్రాజెక్టులలో ఇంతకు ముందు తెలియని 14,090 దుర్బలత్వాలను కనుగొన్నది. ఈ లోపాలలో 99.4 శాతం ఇప్పటివరకు బహిరంగంగా వెల్లడించబడలేదని మరియు దాదాపు 40 శాతం CVSS 4.0 ఫ్రేమ్‌వర్క్ ప్రకారం అధిక లేదా క్రిటికల్ రేటింగ్ పొందాయని సంస్థ తెలిపింది.

ఈ వ్యవస్థ సోర్స్ కోడ్ విశ్లేషణ, దుర్బలత్వ గుర్తింపు, ప్రూఫ్-ఆఫ్-కాన్సెప్ట్ తయారీ మరియు బహిర్గతం కోసం తయారీని స్వయంచాలకం చేయడానికి మల్టీ-ఏజెంట్ ఆర్కిటెక్చర్‌ను ఉపయోగిస్తుంది. ముఖ్యంగా, కనుగొన్న వాటిలో 92 శాతం సంప్రదాయ మెమరీ-కరప్షన్ బగ్‌ల కాకుండా యాక్సెస్ కంట్రోల్ లోపాలు మరియు కోడ్ ఇంజెక్షన్ వంటి లాజిక్ మరియు సెమాంటిక్ లోపాలుగా ఉన్నాయి. ఇది సంక్లిష్టమైన సైబర్ సెక్యూరిటీ పరిశోధనను నిర్వహించడంలో AI యొక్క పెరుగుతున్న సామర్థ్యాన్ని సూచిస్తుంది.

NOVA 5,421 సప్లై చెయిన్ ఫలితాలను కూడా కనుగొంది, వీటిలో డిపెండెన్సీలలో 1,280 దుర్బలత్వాలు ఉన్నాయి, ఇవి 4,141 డౌన్‌స్ట్రీమ్ ఎక్స్‌పోజర్‌లను సృష్టించాయి. నివేదిక ప్రకారం, వేగవంతమైన AI-ఆధారిత గుర్తింపు సంస్థలకు లోపాలను సరిచేయడానికి ఉన్న సమయాన్ని తగ్గించవచ్చు, అయితే ధ్రువీకరణ మరియు బాధ్యతాయుతమైన బహిర్గతం కోసం మానవ పరిశోధకులు ఇప్పటికీ అవసరమని నొక్కి చెబుతుంది.


మూలం: ciso.economictimes.indiatimes.com

ఈ కథనం పై లింక్ నుండి AI ద్వారా సంశ్లేషించబడింది.

Ask their opinion on this story
They have read this article, our coverage, and the web.
AI simulations of historical figures. Responses are generated from the historical record, not authentic statements.

0 Votes: 0 Upvotes, 0 Downvotes (0 Points)

Share your opinion

Loading Next Post...
Search Trending
Ask their opinion
Loading

Signing-in 3 seconds...

Signing-up 3 seconds...

All fields are required.