xbow

XBOW – en AIBot topper sikkerhedsindustriens rangliste

XBOW, et kunstig intelligens-baseret værktøj udviklet af virksomheden af samme navn, har indtaget førstepladsen på en prestigefyldt amerikansk rangliste inden for sikkerhedsbranchen. Ranglisten opgør, hvem der har identificeret og rapporteret flest sårbarheder i software hos store virksomheder. Det skriver HackerOne, TechCrunch og Bloomberg.

XBOW automatiserer penetrationstest, hvilket normalt er en omkostningstung og tidskrævende proces, som mange virksomheder ikke udfører tilstrækkeligt hyppigt.

Oege de Moor, grundlægger af XBOW, ønsker at sælge produktet til virksomheder, så de løbende kan gennemføre denne type tests og dermed øge sikkerheden markant før systemerne lanceres.

Veludrustede hackere anvender også i stigende grad AI-algoritmer til automatisering af angreb, hvilket øger udfordringerne for virksomhederne. De Moor mener dog, at balancen på længere sigt vil tippe til fordel for virksomhedernes forsvar ved brug af værktøjer som XBOW, der kan opdage og rette sårbarheder, før systemerne udsættes for faktiske angreb.

AI overtager førstepladsen blandt hackere

XBOW blev grundlagt i januar 2024 af Oege de Moor, tidligere leder af AI-kodegenereringsværktøjet GitHub Copilot og tidligere professor ved Oxford University.

Dette er første gang nogensinde, at et AI-produkt opnår førstepladsen på HackerOnes amerikanske leaderboard baseret på reputationspoint. Disse point gives ud fra antallet og alvoren af rapporterede sårbarheder.

Startup-virksomheden har for nyligt indsamlet 75 millioner dollars i en investeringsrunde ledet af Altimeter Capital med deltagelse fra Sequoia Capital og NFDG. Selskabets værdiansættelse er ikke offentliggjort.

AI-revolution inden for sikkerhedstests

Penetrationstests, der traditionelt udføres af specialiserede “red teams”, kan gennemsnitligt koste 18.000 dollars og tage flere uger for et enkelt system. Ved automatisering af disse tests via AI ønsker XBOW at sikre en mere kontinuerlig og effektiv proces, der kan gentages ofte og før lancering af nye produkter.

Nat Friedman, tidligere CEO hos GitHub og nu investor i XBOW, udtrykker både begejstring og bekymring over udviklingen:

“Vi befinder os nu i en tid, hvor maskiner hacker maskiner.”

Kilde: Bloomberg

Selvom XBOW allerede har bevist sin evne ved at finde sikkerhedssvagheder hos store virksomheder som Amazon, Disney, PayPal og Sony, er der stadig udfordringer med at identificere mere komplekse logiske fejl.

20 alternativer til XBOW – AI og menneskelig ekspertise

Herunder følger en tabel med 20 relevante alternativer til XBOW, der både omfatter kommercielle løsninger og open-source værktøjer:

VærktøjTypeBeskrivelseFokusområdeLink
EthiackKommercieltAutonom AI-penetrationstestværktøjAI, penetrationstestethiack.com
Strike360KommercieltAI-penetrationstest med menneskelig overvågningAI, compliancestrike.sh
Terra SecurityKommercieltAgentisk AI-baseret penetrationstestplatformWebapplikationer, AIterra.security
Horizon3.ai (NodeZero)KommercieltAutonom penetrationstest som efterligner angribereNetværk, AIhorizon3.ai
PenteraKommercieltAutomatiseret angrebssimuleringNetværk, compliancepentera.io
Cosmos (Bishop Fox)KommercieltKontinuerlig penetrationstest med ekspertstøtteNetværk, applikationerbishopfox.com
SynackKommercieltCrowdsourced sikkerhedstest med etisk hackingCrowdsourcing, netværksynack.com
HackerOneKommercieltBug bounty-platformCrowdsourcing, compliancehackerone.com
BugcrowdKommercieltBug bounty og pentest as-a-serviceCrowdsourcing, compliancebugcrowd.com
CobaltKommercieltPentest as-a-service via netværk af eksperterNetværk, compliancecobalt.io
BreachLockKommercieltAI-augmenteret penetrationstestAI, netværkbreachlock.com
DetectifyKommercieltWebbaseret scanning af sårbarhederWebapplikationerdetectify.com
YesWeHackKommercieltBug bounty og crowdsourced sikkerhedstestCrowdsourcing, complianceyeswehack.com
IntigritiKommercieltCrowdsourced sikkerhedstest og bug bountyCrowdsourcing, complianceintigriti.com
Astra PentestKommercieltKontinuerlig sårbarhedsscanningWebapplikationer, compliancegetastra.com
IntruderKommercieltProaktiv sårbarhedsscannerNetværk, complianceintruder.io
AcunetixKommercieltAutomatiseret sårbarhedsscanning af webapplikationerWebapplikationer, netværkacunetix.com
QualysKommercieltCloudbaseret scanning og compliance-platformNetværk, compliancequalys.com
OWASP ZAPOpen-sourceWebapplikations-penetrationstestværktøjWebapplikationerowasp.org
Tenable NessusKommercieltNetværksscanner med sårbarhedsrapporteringNetværk, compliancetenable.com


Kilde: ICARE.DK

Fotokredit: stock.adobe.com

Personer/Firmaer/Emner/#: #XBOW, #AI, #HackerOne, #penetrationstest, #cybersikkerhed, #bugbounty

Copyrights: Ⓒ 2025 Copyright by icare.dk – kan deles ved aktivt link til denne artikel.

Cybersikkerhed & Nyheder