📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

Capital One julkaisi avoimen tekoälytyökalun ohjelmistovirheiden löytämiseksi

Capital One on julkaissut VulnHunterin, avoimen lähdekoodin tekoälytyökalun, joka etsii haavoittuvuuksia ohjelmistokoodeista ennen niiden tuotantoon siirtymistä ja ehdottaa korjauksia.

17. heinäkuuta 2026
Capital One julkaisi avoimen tekoälytyökalun ohjelmistovirheiden löytämiseksi

Finanssialan yritys Capital One lanseerasi torstaina VulnHunterin, avoimen lähdekoodin tekoälypohjaisen tietoturvatyökalun. Se on suunniteltu skannaamaan ohjelmistojen lähdekoodia ja tunnistamaan hyödynnettävissä olevia haavoittuvuuksia ennen kuin koodi siirtyy tuotantoon.

Työkalu, jonka Capital One on kehittänyt itse ja julkaissut GitHubissa Apache 2.0 -lisenssillä, pyrkii muuntamaan "hyökkäävän" tekoälyn "puolustukselliseksi resurssiksi". Yhtiön mukaan tämä on vastaus kasvavaan uhkaan, jossa kehittyneet tekoälyhyökkäyskyvyt muuttuvat nopeasti edullisemmiksi ja helpommin saatavilla oleviksi.

Määräysten mukaan VulnHunter käyttää "hyökkääjä ensin" -analyysia. Työkalu aloittaa järjestelmän mahdollisista sisääntulopisteistä, kuten API-rajapinnoista, ja etenee sovelluksen logiikan läpi tunnistaakseen tilanteet, joissa hyökkäyspolku on olemassa. Tämä eroaa perinteisistä skannereista, jotka tyypillisesti etsivät takaisinpäin koodista tunnistettuja uhkaavia malleja, mikä usein johtaa suuriin määriin vääriä positiivisia löydöksiä.

Lisäksi VulnHunter sisältää sisäänrakennetun "vääristelymoottorin", joka pyrkii kumoamaan omat löydöksensä ennen kuin ne esitetään kehittäjille. Jos työkalu havaitsee potentiaalisen haavoittuvuuden, moottori tarkistaa loogisia aukkoja ja ehtoja, jotka voisivat estää hyökkäyksen. Vain löydökset, joita moottori ei pysty kumoamaan, välitetään ihmistarkastajalle, ja niistä annetaan täydellinen selitys ja ehdotus koodikorjaukseksi.

Capital One on tunnettu avoimen lähdekoodin hankkeistaan jo vuodesta 2014. Yritys on ilmoittanut olevansa "avoimen lähdekoodin ensisijainen" yritys vuodesta 2015 lähtien, osana laajempaa teknologiamuutosta. VulnHunterin julkaisu jatkaa yhtiön panostusta ohjelmistojen toimitusketjun tietoturvaan ja tekoälyavusteiseen puolustukseen.

Alkuperäinen lähde: venturebeat.com