第一资本开源人工智能驱动的“VulnHunter”安全工具
真正值得关注的不是SecurityWeek这一条动作本身,而是它可能把「开源」的竞争焦点推向更大范围的连锁反应。
原文链接:https://www.securityweek.com/capital-one-open-sources-ai-powered-vulnhunter-security-tool/
金融服务巨头第一资本(Capital One)向公众开源了一款内部开发的人工智能安全工具。该工具被称为“VulnHunter”,旨在在代码级别查找和修复软件漏洞,但第一资本表示,它不是传统的被动漏洞扫描器。
Capital One 执行副总裁兼首席信息安全官 (CISO) Chris Nims 在 LinkedIn 帖子中解释道:“我们以开发人员至上的心态设计 VulnHunter,以解决一个巨大的行业痛点:压倒性的误报会造成摩擦并减慢日常工作流程。”该公司表示:“它代表了防御工具的转变,采用代理推理工作流程来识别潜在的可利用缺陷,绘制潜在的攻击路径,并提出高度针对性的代码修复措施。” GitHub 上提供了快速入门指南、架构文档和示例工作流程,展示了该工具如何跟踪代码路径并生成补救措施,用户当前需要访问 Claude Opus 4.8 和工作 Claude Code 环境。第一资本表示:“现代软件供应链是紧密相连的。广泛使用的开源组件中的一个漏洞可能会同时波及数千家企业。我们开源 VulnHunter 是因为没有任何一个组织能够单独解决这一挑战。” “解决这一现实的防御工具需要像它们保护的代码库一样广泛分布、测试和改进。”广告。滚动以继续阅读。第一资本声称,在内部使用VulnHunter时,能够快速有效地识别和修复数千个存储库、跨越数十个业务领域的漏洞。
15 年来,Mike Lennon 一直密切关注国家安全和企业网络安全领域的威胁形势并分析趋势。在《SecurityWeek》中,他负责监督该出版物的编辑方向,并且是全球多个领先网络安全行业会议的创始人和总监。参加本次实时网络研讨会,我们将探讨为什么利用速度超过了修复速度、风险增长最快的领域,以及安全领导者可以采取哪些措施来在攻击者利用之前缩小差距。
CodeSecCon 弥合了开发和安全之间的差距。