写真=Theori

Theoriは9月30日、同社のAIベースの自律型ペネトレーションテスト基盤「Xint」が、米国防高等研究計画局(DARPA)の「自律型AIアプリケーションセキュリティ」研究プロジェクトで採用されたと発表した。

同プロジェクトでは、Xintを活用し、米国防総省全体で利用される自社開発およびオープンソースのメッセージングアプリを詳細に解析する。

Theoriによると、Xintは提案プロセスの段階で、暗号化メッセージングアプリ「Signal」のAndroid版を解析。アプリを強制終了させる未処理例外に起因する脆弱性を1時間で3件見つけたという。これらの脆弱性はSignalの開発チームに報告され、バージョン8.11で全て修正されたとしている。

Theoriのパク・セジュン代表は、「軍や主要金融機関、国家基幹インフラ事業者、技術企業など、国家支援型ハッカーの標的となり得る組織には、最高水準のアプリケーションセキュリティが求められる。特に、通信の機密性を守るための厳格な要件が必要だ」とコメントした。

その上で、「メッセージングアプリでは暗号化機能そのものは綿密に検証される一方、それ以外のコード、特にネットワークやOSと接する部分は十分に検証されないことが多く、攻撃対象になりやすい」と指摘した。

さらに、「TheoriはXintを通じ、ソースコードの有無にかかわらず、バイナリだけでもこうしたコードを定期的かつ詳細に検証できるようにする」と説明した。

キーワード

#Theori #DARPA #AI #サイバーセキュリティ #ペネトレーションテスト #Signal #Android #メッセージングアプリ #アプリケーションセキュリティ
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.