セキュリティ企業:ホワイトハットの60%以上が生成AIに興味を持っており、脆弱性を見つける最大の動機は金儲けである

セキュリティ企業:ホワイトハットの60%以上が生成AIに興味を持っており、脆弱性を見つける最大の動機は金儲けである

セキュリティ企業であり脆弱性報奨金プラットフォームでもあるHackerOneは10月30日、先週2023年のハッカー主導のセキュリティレポートを発表し、ハッカーの61%がより多くの脆弱性を発見するために生成AIを使用してさまざまなハッカーツールを開発していることを明らかにした。

HackerOneは昨年6月から今年9月にかけて、主にプラットフォームに協力したホワイトハット2,000人を対象にこの調査を開始したと報じられている。報告書によると、ホワイトハットが脆弱性を見つける最大の動機は金儲けで80%を占めるが、学習目的が78%にも上り、さらに47%は「一般ユーザーの安全を守るため」と答えた。

ホワイトハットが脆弱性を提出しない主な理由としては、企業の対応が遅い(60%)、コミュニケーションが衝突を招く(55%)、ボーナスが低すぎる(48%)、企業の外部評価が悪すぎる(44%)などが挙げられます。

ホワイトハットは、生産性の向上と競争力の維持の両方を実現できると信じ、新たな生成型 AI テクノロジーにも関心を持っています

  • ホワイトハットの66%が、現在、または今後、レポート作成に生成AIを使用していると回答
  • ホワイトハットの61%が、より多くの脆弱性を見つけるために生成AIに基づくツールを開発している。
  • ホワイトハットの55%は、生成AIツール自体が今後数年で攻撃の標的になる可能性があると考えている。
  • ホワイトハットの53%が、生成AIを使ってプログラムを書くと答えた。
  • ホワイトハットの33%は、生成AIを使用してプログラミング言語の敷居を下げたいと考えている
  • ホワイトハットの14%がすでに生成AIを重要なツールとみなしている

▲ 画像出典: HackerOne

ホワイトハットがターゲットとする分野のうち、オンライン サービスが 1 位でベースの 58% を占めています。金融サービスが 2 位でベースの 53% を占めています。小売および電子商取引プラットフォームが 3 位でベースの 48% を占めています。コンピューター ソフトウェアがベースの 43% を占めています。政府機関および組織が 40% を占めています。

IT Home はまた、このレポートから、ホワイトハットの 95% が Web ページのテスト能力を持ち、63% が脆弱性の調査を専門とし、47% がネットワーク侵入テストに重点を置き、40% がレッドチーム テストに重点を置き、20% がソーシャル エンジニアリングに長け、18% がワイヤレス侵入テストに長けていることも知りました。

ホワイトハットハッカーは主にハッキング技術を使用してウェブサイトに侵入しており、その割合は 98% です。そのうち 55% は API を攻撃するために使用され、43% は Android ソフトウェアを攻撃し、23% はオープンソース プロジェクトを攻撃し、iOS とデスクトップ プラットフォームを攻撃することを選択するのはわずか 17% です。

<<:  ヘルスケアにおける GenAI の利点

>>: 

ブログ    
ブログ    

推薦する

5 つのコア コンポーネントで構成される AIoT は、3 つの大きな課題に直面しています。2 つのブレークスルー以外に何があるのでしょうか。

IoT と AI が徐々に融合するにつれ、AIoT は人々の生活をまったく新しい形で変えようとして...

機械に「忘却の呪文」をかける? Google、初の機械忘却チャレンジを開始

機械学習はよく話題になりますが、「機械の忘却」について聞いたことがありますか?機械学習の目的は誰もが...

...

EasyDLコンピューティング機能:10種類以上のチップをサポートし、速度が数倍速く、ワンクリックで展開可能

科学研究、金融、小売から工業、農業まで、ますます多くの業界やビジネス シナリオで、効率の向上とコスト...

手書きの最も単純なLRUアルゴリズム

1 LRUとは何かLRU (Least Recently Used) は、最も最近使用されていないデ...

人工知能と機械学習の違いとその重要性を区別する必要がある

人工知能と機械学習の技術は世界に革命をもたらし、世界をより先進的なものにしていますが、この 2 つの...

...

最大400万のトークンコンテキストと22倍の推論速度を備えたStreamingLLMは人気を博し、GitHubで2.5Kのスターを獲得しました。

会話型 AI ロボットとのコミュニケーションを経験したことがあるなら、非常にイライラした瞬間を間違い...

...

PHP+MySQL アプリケーションで XOR 暗号化アルゴリズムを使用する

この記事では、排他的論理和 (XOR) 演算を使用したシンプルで使いやすい暗号化/復号化アルゴリズム...

テキストマイニングからの分類、クラスタリング、情報抽出などのアルゴリズムのレビュー

テキストマイニングは、推奨システム、検索システム、その他の広範なアプリケーションなど、テキストマイニ...

中国科学院コンピューティング技術研究所の孫暁明氏:多項式レベルの加速の実現、量子探索アルゴリズムの利点と課題

4月20日、Syncedは「量子コンピューティング」に関するオンライン円卓会議イベントに、中国科学院...

対称暗号化、非対称暗号化、ハッシュアルゴリズムについてお話ししましょう

[[327803]]対称暗号化対称キー暗号化とは何ですか?対称暗号化は、対称暗号コーディング技術を...

企業は機械学習の運用を活用してビジネス上の利益を得ています

企業が初めて AI を導入し、機械学習プロジェクトを開始するときは、理論的なレベルに焦点が当てられる...

中国消費者協会:所有者や消費者は顔認識を強制されることはない。情報が漏洩すると非常に有害だからだ。

今年の315ガラでは、いくつかの有名ブランド店が顔情報を違法に収集していたことが摘発された。これらの...