セキュリティ企業:ホワイトハットの60%以上が生成AIに興味を持っており、脆弱性を見つける最大の動機は金儲けである

セキュリティ企業:ホワイトハットの60%以上が生成AIに興味を持っており、脆弱性を見つける最大の動機は金儲けである

セキュリティ企業であり脆弱性報奨金プラットフォームでもあるHackerOneは10月30日、先週2023年のハッカー主導のセキュリティレポートを発表し、ハッカーの61%がより多くの脆弱性を発見するために生成AIを使用してさまざまなハッカーツールを開発していることを明らかにした。

HackerOneは昨年6月から今年9月にかけて、主にプラットフォームに協力したホワイトハット2,000人を対象にこの調査を開始したと報じられている。報告書によると、ホワイトハットが脆弱性を見つける最大の動機は金儲けで80%を占めるが、学習目的が78%にも上り、さらに47%は「一般ユーザーの安全を守るため」と答えた。

ホワイトハットが脆弱性を提出しない主な理由としては、企業の対応が遅い(60%)、コミュニケーションが衝突を招く(55%)、ボーナスが低すぎる(48%)、企業の外部評価が悪すぎる(44%)などが挙げられます。

ホワイトハットは、生産性の向上と競争力の維持の両方を実現できると信じ、新たな生成型 AI テクノロジーにも関心を持っています

  • ホワイトハットの66%が、現在、または今後、レポート作成に生成AIを使用していると回答
  • ホワイトハットの61%が、より多くの脆弱性を見つけるために生成AIに基づくツールを開発している。
  • ホワイトハットの55%は、生成AIツール自体が今後数年で攻撃の標的になる可能性があると考えている。
  • ホワイトハットの53%が、生成AIを使ってプログラムを書くと答えた。
  • ホワイトハットの33%は、生成AIを使用してプログラミング言語の敷居を下げたいと考えている
  • ホワイトハットの14%がすでに生成AIを重要なツールとみなしている

▲ 画像出典: HackerOne

ホワイトハットがターゲットとする分野のうち、オンライン サービスが 1 位でベースの 58% を占めています。金融サービスが 2 位でベースの 53% を占めています。小売および電子商取引プラットフォームが 3 位でベースの 48% を占めています。コンピューター ソフトウェアがベースの 43% を占めています。政府機関および組織が 40% を占めています。

IT Home はまた、このレポートから、ホワイトハットの 95% が Web ページのテスト能力を持ち、63% が脆弱性の調査を専門とし、47% がネットワーク侵入テストに重点を置き、40% がレッドチーム テストに重点を置き、20% がソーシャル エンジニアリングに長け、18% がワイヤレス侵入テストに長けていることも知りました。

ホワイトハットハッカーは主にハッキング技術を使用してウェブサイトに侵入しており、その割合は 98% です。そのうち 55% は API を攻撃するために使用され、43% は Android ソフトウェアを攻撃し、23% はオープンソース プロジェクトを攻撃し、iOS とデスクトップ プラットフォームを攻撃することを選択するのはわずか 17% です。

<<:  ヘルスケアにおける GenAI の利点

>>: 

ブログ    
ブログ    

推薦する

...

少し手を加えるだけで、GPT-3 の精度が 61% 向上します。グーグルと東京大学の研究は皆を驚かせた

私たちが目を覚ましたとき、機械学習コミュニティは大騒ぎしていました。最新の研究により、GPT-3 に...

Gym Anytradingに基づく強化学習の簡単な例

強化学習 (RL) は近年、アルゴリズム取引の分野で大きな注目を集めています。強化学習アルゴリズムは...

AI の知覚を人間の知覚と直接比較できないのはなぜですか?

人間レベルのパフォーマンス、人間レベルの精度…顔認識、物体検出、問題解決など、AI システムを開発す...

未来はここにある: データが大規模 AI モデルにおける競争をどう促進するか

人工知能の急速な発展に伴い、高品質なデータの重要性がますます明らかになっています。大規模言語モデルを...

OPPO 広告想起アルゴリズムの実践と調査

1. 背景1. 古いリコールアーキテクチャ上の図の左上部分は、最初にリコールしてからソートする一般的...

Pythonアルゴリズムの正しい実装の紹介

経験豊富な Python プログラマーにとって、Python アルゴリズムの実装は難しくありません。...

...

張震: AIOps の 6 つの技術的難しさと CreditEase の運用と保守における大きな変化

[51CTO.com からのオリジナル記事] 運用と保守の発展プロセスは産業革命に似ています。3 つ...

ドイツのセキュリティ専門家がGPRS暗号化アルゴリズムの解読に成功

セキュリティ・リサーチ・ラボのディレクター、カーステン・ノール氏は、このクラックによりGPRSの盗聴...

AIが70年間で急成長した理由が明らかに!タイム誌の4枚の写真がアルゴリズムの進化の謎を明らかにする

過去 10 年間の AI システムの進歩のスピードは驚くべきものでした。 2016年の囲碁対局でアル...

...

OpenAIはChatGPTを軍事目的で使用する予定か?国防総省との協力禁止が解除、元グーグルCEO「AIは核爆弾になる」

AIの兵器化?大規模言語モデルの誕生以来、人々はその潜在的な影響について議論し続けています。しかし...

...