Teknoloji & Yapay Zeka

Yapay zeka ajanları 203 yazılım açığı keşfetti

Singapur Yönetim Üniversitesi ve GovTech Singapur'un ortak geliştirdiği TitanCA sistemi, büyük dil modellerini kullanarak yazılım güvenlik açıklarını tespit etmede çığır açtı. Sistem, birden fazla yapay zeka ajanını koordine ederek çalışıyor ve açık kaynak yazılımlarda 203 tane daha önce bilinmeyen güvenlik açığı keşfetti. Bu başarı, geleneksel güvenlik tarama araçlarının yüksek yanlış alarm oranları sorununa karşı umut verici bir çözüm sunuyor. Araştırmacılar, eşleştirme, filtreleme, inceleme ve uyarlama olmak üzere dört modülden oluşan mimariyi kullandılar ve 118 CVE (Common Vulnerabilities and Exposures) kaydı elde ettiler.

Yazılım güvenlik açıkları modern dijital altyapının en kalıcı tehditlerinden biri olmaya devam ediyor. Geleneksel statik uygulama güvenlik testi araçları uzun zamandır bu alandaki ilk savunma hattı olsa da, yüksek yanlış pozitif oranları nedeniyle sınırlı kalıyorlar.

Singapur Yönetim Üniversitesi ile GovTech Singapur arasındaki işbirliği sonucu doğan TitanCA projesi, bu soruna yenilikçi bir yaklaşım getiriyor. Sistem, birden fazla büyük dil modeli destekli ajanı tek bir güvenlik açığı keşif hattında koordine ederek çalışıyor.

TitanCA'nın açık kaynak yazılımlar üzerindeki testleri etkileyici sonuçlar verdi: 203 onaylanmış sıfır gün güvenlik açığı keşfedildi ve bunlardan 118'i resmi CVE kaydı aldı. Bu başarı, yapay zekanın siber güvenlik alanındaki potansiyelini gözler önüne seriyor.

Sistemin mimarisi dört temel modülden oluşuyor: eşleştirme, filtreleme, inceleme ve uyarlama. Her modül, güvenlik açığı tespit sürecinin farklı bir aşamasından sorumlu olarak çalışıyor.

Araştırmacılar, LLM tabanlı güvenlik açığı keşif çözümlerinin pratik olarak uygulanmasından elde ettikleri temel dersleri de paylaşıyorlar. Bu çalışma, yapay zeka teknolojilerinin siber güvenlik alanında nasıl daha etkili kullanılabileceğine dair önemli ipuçları sunuyor.

Özgün Kaynak
arXiv (CS + AI)
TitanCA: Lessons from Orchestrating LLM Agents to Discover 100+ CVEs
Orijinal makaleyi oku

Bu içerik, özgün kaynaktaki bilgiler temel alınarak BilimKapsül editörleri tarafından yeniden kaleme alınmıştır. Orijinal metnin birebir çevirisi değildir. Telif hakkı özgün yayıncıya aittir.