Эксперт Новиков: ИИ уже может самостоятельно искать уязвимости в исходном коде
НИЖНИЙ НОВГОРОД, 5 июня. /ТАСС/. Технологии искусственного интеллекта уже способны сами находить уязвимости на уровне исходного кода. Об этом сообщил ТАСС управляющий директор ИБ-компании Positive Technologies Алексей Новиков в кулуарах конференции ЦИПР.
"С помощью ИИ можно искать уязвимости в исходном коде. Даешь ему код, спрашиваешь, что небезопасно. Ищутся уязвимости разного уровня критичности. Наши ребята с ИИ экспериментируют", - подтвердил он.
Новиков привел в пример уязвимости вроде "удаленного выполнения кода" и "раскрытия чувствительной информации" и добавил, что использование ИИ для выявления брешей - это одно из новых его применений.
Тем не менее, топ-менеджер признал, что сейчас искусственный интеллект не может оценить бизнес-фактор найденных им уязвимостей - "эти технологии не понимают бизнес-контекст".
Из проблем, связанных с ИИ в этой роли, он выделил то, что для использования технологий нужны качественные наборы данных (дата-сеты). "Большинство компаний и рады бы использовать ИИ, но у них нет дата-сетов. Ключевая конкуренция в ближайшие два года будет именно за наборы данных. У кого наборы данных будут лучше, у того и ИИ будет лучше", - пояснил он.