セキュリティ企業であり脆弱性報奨金プラットフォームでもあるHackerOneは10月30日、先週2023年のハッカー主導のセキュリティレポートを発表し、ハッカーの61%がより多くの脆弱性を発見するために生成AIを使用してさまざまなハッカーツールを開発していることを明らかにした。 HackerOneは昨年6月から今年9月にかけて、主にプラットフォームに協力したホワイトハット2,000人を対象にこの調査を開始したと報じられている。報告書によると、ホワイトハットが脆弱性を見つける最大の動機は金儲けで80%を占めるが、学習目的が78%にも上り、さらに47%は「一般ユーザーの安全を守るため」と答えた。 ホワイトハットが脆弱性を提出しない主な理由としては、企業の対応が遅い(60%)、コミュニケーションが衝突を招く(55%)、ボーナスが低すぎる(48%)、企業の外部評価が悪すぎる(44%)などが挙げられます。 ホワイトハットは、生産性の向上と競争力の維持の両方を実現できると信じ、新たな生成型 AI テクノロジーにも関心を持っています。
▲ 画像出典: HackerOne ホワイトハットがターゲットとする分野のうち、オンライン サービスが 1 位でベースの 58% を占めています。金融サービスが 2 位でベースの 53% を占めています。小売および電子商取引プラットフォームが 3 位でベースの 48% を占めています。コンピューター ソフトウェアがベースの 43% を占めています。政府機関および組織が 40% を占めています。 IT Home はまた、このレポートから、ホワイトハットの 95% が Web ページのテスト能力を持ち、63% が脆弱性の調査を専門とし、47% がネットワーク侵入テストに重点を置き、40% がレッドチーム テストに重点を置き、20% がソーシャル エンジニアリングに長け、18% がワイヤレス侵入テストに長けていることも知りました。 ホワイトハットハッカーは主にハッキング技術を使用してウェブサイトに侵入しており、その割合は 98% です。そのうち 55% は API を攻撃するために使用され、43% は Android ソフトウェアを攻撃し、23% はオープンソース プロジェクトを攻撃し、iOS とデスクトップ プラットフォームを攻撃することを選択するのはわずか 17% です。 |
IoT と AI が徐々に融合するにつれ、AIoT は人々の生活をまったく新しい形で変えようとして...
機械学習はよく話題になりますが、「機械の忘却」について聞いたことがありますか?機械学習の目的は誰もが...
科学研究、金融、小売から工業、農業まで、ますます多くの業界やビジネス シナリオで、効率の向上とコスト...
1 LRUとは何かLRU (Least Recently Used) は、最も最近使用されていないデ...
人工知能と機械学習の技術は世界に革命をもたらし、世界をより先進的なものにしていますが、この 2 つの...
会話型 AI ロボットとのコミュニケーションを経験したことがあるなら、非常にイライラした瞬間を間違い...
この記事では、排他的論理和 (XOR) 演算を使用したシンプルで使いやすい暗号化/復号化アルゴリズム...
テキストマイニングは、推奨システム、検索システム、その他の広範なアプリケーションなど、テキストマイニ...
4月20日、Syncedは「量子コンピューティング」に関するオンライン円卓会議イベントに、中国科学院...
[[327803]]対称暗号化対称キー暗号化とは何ですか?対称暗号化は、対称暗号コーディング技術を...
企業が初めて AI を導入し、機械学習プロジェクトを開始するときは、理論的なレベルに焦点が当てられる...
今年の315ガラでは、いくつかの有名ブランド店が顔情報を違法に収集していたことが摘発された。これらの...