1758556740
2025-09-22 15:37:00
第3分を聞くこのオーディオは自動生成されています。フィードバックがある場合はお知らせください。
サイバーセキュリティの専門家は、欠陥を見つけることは問題の一部にすぎないため、ソフトウェアの脆弱性を見つけるAIの能力を祝うために速くはないはずです、と元米国政府のサイバー職員は月曜日に述べました。
「一部の人々は、「それは素晴らしいことです。LLMSはすべてのソフトウェアをスキャンし、悪者がレバレッジを得ることができる前にバグを見つけてパッチを当てることになります」と言うでしょう」と、彼の最初の任期中にドナルドトランプ大統領のトップサイバーアドバイザーを務めたロブジョイスは、ワシントンのサイバーディフェンスサミットで述べました。 「まあ、その理論の問題は、私たちはパッチングを吸うことです。」
Googleやその他の大手ハイテク企業は、AIが特定する欠陥を迅速にトリアージし、パッチを当てることができるかもしれません。「しかし、私たちのエコシステムには、サポートされていない、またはレガシーのいずれかであるか、パッチを設置できる人がいない人がいない人がいます。
AIはすでにソフトウェアの欠陥を見つける際に人間を上回っている、とジョイスは言った。 6月、Xbowと呼ばれるAIエージェント ハッケロンのリーダーボードをトッピングしました、そうする最初の人間以外の脆弱性レポーターになります。 Xbowはそれ以来ずっとリーダーボードに残っています。
「これらのネットワークを追いかけており、あらゆる場所で、あらゆる場所で、絶えず揺れ動きます」とジョイスは言いました。
サポートされていないソフトウェアまたは維持不足のソフトウェアは、AIが人々がそれらを見つけたり修正したりするよりも速く脆弱性を特定できる世界で、ますます最大のリスク源となることがあるとジョイスは言いました。
「私たちは、より強く、より良く蓄積するために物事を地面に燃やさなければならない西海岸の火災に相当するものを見るかもしれません」とジョイスは警告しました。
エージェントAIハイジャック
MandiantチーフアナリストのJohn Hultquistとの基調講演の中で、Joyceは、AIエージェントを電子メールプラットフォーム、知識ベース、その他のビジネスシステムに接続する企業に、深刻な新しいリスクにさらされていることも警告しました。
「最近、AIが会社内で悪用されているという例があります… [hackers] 会社のシステム内にアクセスできるようになりますが、AIエージェントを使用して、ランサムウェア攻撃や恐tor攻撃で最も役立つものを検索しています」とジョイスは言いました。
AIが貴重な企業システムへのエントリーポイントを提供することで、ジョイスは、北朝鮮の利益化されたハッカー軍は「AIシステムを攻撃するのが本当に上手になる」と思われる。
「そこにはお金があります」と彼は言いました。「彼らは彼らが本当に創造的であることを示しました。」
#AI駆動の脆弱性検出は事態を悪化させ良くない以前の米国のサイバー公式警告