Teknoloji & Yapay Zeka

Java Uygulamalarındaki Güvenlik Açıklarını Tespit Eden Yeni Sistem: GONDAR

Araştırmacılar, Java uygulamalarındaki güvenlik açıklarını daha etkili bir şekilde tespit edebilen GONDAR adlı yeni bir sistem geliştirdi. Bu çerçeve, güvenlik açısından hassas API'ların semantiklerini sistematik olarak kullanarak hedefli zafiyet keşfi yapıyor. Java uygulamaları, dosya işlemlerinden uzaktan kod çalıştırmaya kadar birçok güvenlik riski taşıyor. GONDAR, bu riskleri daha doğru tespit etmek için yapay zeka destekli filtreleme ve özelleştirilmiş ajanlar kullanıyor. Sistem, önce erişilebilir ve istismar edilebilir API çağrı noktalarını belirliyor, ardından iki uzman ajan devreye giriyor.

Java programlama dili ile geliştirilen uygulamalarda güvenlik açıklarının tespit edilmesi, siber güvenlik alanında kritik bir konu olmaya devam ediyor. Yeni geliştirilen GONDAR sistemi, bu alandaki mevcut sorunlara çözüm getiren özgün bir yaklaşım sunuyor.

Geleneksel güvenlik tarama araçları, Java uygulamalarında bulunan hassas API'ların özelliklerini göz ardı ederek sınırlı etkinlik gösteriyor. GONDAR ise bu API'ların semantik özelliklerini merkeze alarak çalışıyor. Sistem, öncelikle CWE (Common Weakness Enumeration) standartlarına dayalı tarama ile büyük dil modeli destekli filtreleme kombinasyonunu kullanarak, erişilebilir ve istismar edilebilir API çağrı noktalarını tespit ediyor.

Sistemin en dikkat çekici özelliği, iki özelleştirilmiş ajanın işbirliği halinde çalışmasıdır. Keşif ajanı, potansiyel güvenlik açıklarına ulaşmak için test girdileri üretirken, diğer ajan bu süreçte kapsam odaklı fuzzing tekniğiyle koordine çalışıyor. Bu yaklaşım, dosya işlemlerinde yol geçiş saldırıları veya deserialization rutinlerinde uzaktan kod çalıştırma gibi kritik güvenlik açıklarının daha etkili tespit edilmesini sağlıyor.

GONDAR'ın geliştirimi, Java ekosistemindeki güvenlik açıklarının proaktif tespiti açısından önemli bir adım olarak değerlendiriliyor.

Özgün Kaynak
arXiv (CS + AI)
Contextualizing Sink Knowledge for Java Vulnerability Discovery
Orijinal makaleyi oku

Bu içerik, özgün kaynaktaki bilgiler temel alınarak BilimKapsül editörleri tarafından yeniden kaleme alınmıştır. Orijinal metnin birebir çevirisi değildir. Telif hakkı özgün yayıncıya aittir.