图片来源:Theori

网络安全公司Theori于30日宣布,其基于AI的自主式模糊测试平台Xint已入选美国国防高级研究计划局(DARPA)“自主AI应用安全”研究项目。

根据Theori披露,Xint将在该研究中用于分析美国国防部使用的自研和开源通信应用。

在项目提案阶段,Xint对加密通信应用Signal的Android版本进行了分析,并在1小时内发现3处未捕获异常漏洞。这些漏洞可能导致应用被强制退出。Theori已将相关问题提交给Signal开发团队,后者已在8.11版本中完成修复。

Theori CEO Park Sejun表示,军方、主要金融机构、国家关键基础设施服务商以及科技企业等,往往是国家级黑客的重点攻击目标,因此需要具备最高等级的应用安全能力,尤其是在通信保密方面必须满足更严格的要求。

Park Sejun指出,通信应用中的加密模块通常会经过严格审计,但其他代码,尤其是与网络或操作系统交互的部分,往往难以获得同等强度的安全检查,因此更容易成为攻击入口。Theori将通过Xint提供相关支持,即使没有源代码,也可仅基于二进制文件对上述代码开展定期、细致的安全验证。

关键词

#Theori #Xint #DARPA #美国国防部 #自主AI应用安全 #通信应用安全 #模糊测试 #Signal #Android
版权所有 © DigitalToday。未经授权禁止转载或传播。