Команда технологической платформы Авито внедрила в кибербезопасность компании технологию, с помощью которой ускорился поиск уязвимых мест в коде. Специалисты поделились статистикой: чтобы разобрать 50 тысяч находок сканеров безопасности, ИИ-модели нужно всего 6-8 часов, тогда как человеку – почти полгода работы по несколько часов в день.
Фото: unsplash
Языковая модель, обученная на других примерах уязвимостей, способна фиксировать секретные данные в программном коде, которые могут попасть в руки злоумышленников. Среди них – пароли от баз данных, API-ключи, токены доступа. Она способна считывать весь контекст кода и отмечать изменения, которые в теории могут создавать риски.
Предполагается, что ИИ может позволить сэкономить до 25% рабочего времени специалистов. Автоматическое моделирование угроз, в свою очередь, может помочь ликвидировать потенциальные атаки еще при написании кода, сообщает пресс-служба компании.
«В будущем генеративный ИИ позволит моделировать цепочки атак, которые ещё не произошли, предсказывать критичные комбинации уязвимостей и создавать защиту, которая эволюционирует в реальном времени вместе с ландшафтом угроз»,
— руководитель по информационной безопасности Авито Андрей Усенок.