ページを読み込み中…
ページを読み込み中…
8件の記事
Mozilla は、AI を活用した脆弱性検出ツール「Mythos」が約 271 の脆弱性を特定し、誤検知(偽陽性)がほとんどなかったと発表した。同社はこれにより、ゼロデイ攻撃の脅威に対抗する防御側が有利になる可能性を示唆している。
RunSybil CEOでOpenAI初のセキュリティ責任者である Ari Herbert-Voss 氏は、オープンソースモデルが Anthropic の Mythos と同等の精度でバグを検出できると主張。自動化された脆弱性発見はセキュリティを強化し、雇用を脅かすことなく実現可能だと述べている。
GitHubが静的解析エンジンCodeQL 2.25.2をリリースし、Kotlin 2.3.20のサポート追加、精度向上、複数言語のセキュリティ深刻度スコア調整を実施した。
Anthropicは、AIが脆弱性を特定する能力への懸念が高まる中、新たな取り組み「Glasswing」を発表した。これは、AI主導のセキュリティへの広範な移行を示している。