סוכני AI מאמתים פרצות תוכנה ומצמצמים אזעקות שווא
חוקרים מציגים שיטה שבה סוכני AI לא רק מוצאים פרצות פוטנציאליות בתוכנה, אלא גם מתקשרים איתה ישירות כדי לאמת אם הן בכלל ניתנות לניצול. הגישה נועדה לצמצם אזעקות שווא, ומשלבת אוטומציה של הנדסה לאחור וניתוח סיבות שורש, מה שעשוי לחסוך שעות עבודה רבות לצוותי האבטחה.

אחת הבעיות הכי עתיקות ומעצבנות בעולם הסייבר היא ריבוי ה-False Positives — אזעקות שווא שגוזלות את זמנם היקר של האנליסטים. בכנס Black Hat שהסתיים לאחרונה, פרופסור Yan Shoshitaishvili מאוניברסיטת המדינה של אריזונה הציג גישה חדשה: שימוש בסוכני AI (Agentic AI) כדי לאמת פרצות אבטחה.
איך זה עובד? בניגוד לכלים מסורתיים שמסתמכים על קוד סטטי או על הנחות מופשטות, סוכני ה-AI האלה מתקשרים ישירות עם התוכנה. הם יכולים להריץ פקודות, להתבונן בהתנהגות ולבדוק אם פגם בתוכנה ניתן לניצול בפועל. זה מקרב את הבדיקה לרמה של בדיקה אנושית, טוען Shoshitaishvili.
״כוח־על״ לצוותי אבטחה החוקרים טוענים שהלולאה האג'נטית הזאת מאפשרת לסנן החוצה את ה-False Positives, וכך לפנות זמן לצוותי האבטחה כדי שיתמקדו באיומים האמיתיים. ״היכולת לסנן החוצה False Positives עם הלולאה האג'נטית הזאת היא כוח־על״, אמר. לדבריו, הם גם ממכנים את תהליך ניתוח סיבות השורש ואת הניתוח ההנדסי לאחור של נוזקות.
מה הלאה? החוקרים בודקים גם שימוש במודלים של איומים (Threat Models) ובהערכות אדברסריאליות כדי לשפר את אמינותם של הסוכנים. זו התפתחות שיכולה לייעל משמעותית את עבודתם של צוותי ה-AppSec וה-Vulnerability Management, ובפרט בחברות שסובלות מרעש רב מדי בדוחות הבדיקות האוטומטיות. אז בפעם הבאה שיש לכם ערימת ממצאים לטפל בהם, אולי כדאי לבדוק אם AI אוטונומי יכול לעשות את הטריאז' הראשוני.