ИИ нашел все 12 уязвимостей релиза OpenSSL. Одному багу — 28 лет
Стартап AISLE сообщил, что его автономный анализатор обнаружил все 12 CVE, вошедших в январский релиз OpenSSL — криптографической библиотеки, на которой держится значительная часть защищенных коммуникаций в интернете.
Некоторые из найденных уязвимостей существовали в коде с 1998 года и десятилетиями ускользали от тысяч security-исследователей.AISLE использует так называемую cyber reasoning system (CRS) — гибрид ИИ и символьных вычислений, который автономно анализирует код, генерирует proof-of-concept эксплойты и предлагает патчи.
habr.com