Capital One veröffentlicht KI-Sicherheitstool VulnHunter als Open Source
Capital One hat VulnHunter veröffentlicht, ein quelloffenes, agentisches KI-Tool, das Quellcode auf ausnutzbare Schwachstellen scannt, Angriffswege kartiert und gezielte Korrekturen vorschlägt.
Mit KI erstelltCapital One veröffentlicht Sicherheits-KI VulnHunter als Open Source
Capital One hat VulnHunter als Open-Source-Projekt veröffentlicht. Das Tool ist eine agentische KI, die das US-Finanzinstitut intern entwickelt hat. Die Veröffentlichung erfolgt vor dem Hintergrund, dass sich die Regeln der Softwaresicherheit schneller ändern, als die meisten Verteidiger Schritt halten können. Fortschrittliche KI-Modelle haben die Hürde für Angreifer, Schwachstellen zu entdecken und auszunutzen, drastisch gesenkt. Was früher erhebliches Fachwissen und Zeit erforderte, lässt sich nun automatisieren, beschleunigen und skalieren. VulnHunter ist auf GitHub unter der Apache-2.0-Lizenz verfügbar und stellt einen der ambitioniertesten Versuche eines großen Finanzinstituts dar, offensive KI-Fähigkeiten in eine öffentliche Verteidigungsressource umzuwandeln. Das Tool wurde vollständig intern entwickelt und wird nun der Community zur Verfügung gestellt.
Agentische KI scannt Code, kartiert Angriffswege und schlägt Korrekturen vor
VulnHunter scannt Quellcode auf ausnutzbare Schwachstellen, noch bevor eine Codezeile in die Produktion gelangt. Die agentische KI kartiert, wie ein Angreifer eine gefundene Lücke erreichen würde, und schlägt gezielte Korrekturen vor. Das intern entwickelte Tool ist auf GitHub unter der Apache-2.0-Lizenz verfügbar. Es analysiert den Code automatisiert und modelliert mögliche Angriffspfade, um die Ausnutzbarkeit von Schwachstellen zu bewerten. Die vorgeschlagenen Korrekturen beziehen sich direkt auf die identifizierten Sicherheitslücken. Die Veröffentlichung erfolgt in einem Umfeld, in dem hochentwickelte KI-gestützte Angriffsfähigkeiten zunehmend erschwinglich und zugänglich werden. VulnHunter soll Entwicklerteams eine quelloffene Ressource bieten, um Sicherheitslücken frühzeitig zu erkennen und zu schließen. Das Tool kombiniert agentische KI mit klassischer Codeanalyse und liefert umsetzbare Handlungsempfehlungen. Es ist darauf ausgelegt, den gesamten Prozess von der Erkennung bis zur Behebung zu unterstützen und so die Reaktionszeit auf Bedrohungen zu verkürzen.



