AI aptikimas atskleidžia „spragas“ CVE programoje, teigia CISA

CISA pareigūnai perspėja, kad dirbtinio intelekto (DI) galimybė rasti pažeidžiamumų neprilygsta bendruomenės įsitraukimui ir automatizuotai identifikavimui. Neseniai atlikti tyrimai, naudojant didelius kalbos modelius (LLM) pažeidžiamumų aptikimui, parodė, kad nors DI gali efektyviai ieškoti atvirajame kode, jis vis dar kovoja su nuoseklumu ir kontekstu, palyginti su žmogaus ekspertize. Šis skirtumas pabrėžia būtinybę tobulinti patį CVE registravimo procesą.

AI aptikimas atskleidžia „spragas“ CVE programoje, teigia CISA
95%
Aktualumas
90%
Svarba
2/4
Kritikalumas

CISA pareigūnai perspėja, kad dirbtinio intelekto (DI) galimybė rasti pažeidžiamumų neprilygsta bendruomenės įsitraukimui ir automatizuotai identifikavimui. Neseniai atlikti tyrimai, naudojant didelius kalbos modelius (LLM) pažeidžiamumų aptikimui, parodė, kad nors DI gali efektyviai ieškoti atvirajame kode, jis vis dar kovoja su nuoseklumu ir kontekstu, palyginti su žmogaus ekspertize. Šis skirtumas pabrėžia būtinybę tobulinti patį CVE registravimo procesą.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.