Ana içeriğe geç
Güvenlik

Cloudflare yapay zeka ajanları için güvenlik denetimi aracını açtı

Öne çıkanlar

  • Araç, kod tabanını altı aşamalı yapılandırılmış bir süreçle denetliyor.
  • Açık adaylarını inceleyen doğrulayıcı ajanlar, açığı bulan ajanlardan bağımsız çalışıyor.
  • Tek bir tarama, tekrarlı çalışmalarla bulunan toplam açıkların yaklaşık yarısını yakalıyor.

Cloudflare, kodlama ajanlarını otonom güvenlik denetçilerine dönüştüren açık kaynaklı Security Audit Skill projesini yayımladı. Şirketin kendi iç güvenlik altyapısından türetilen araç; keşif, kapsam odaklı avlama, aday doğrulama, yapılandırılmış çıktı, bağımsız kayıt doğrulama ve tarafsız raporlama olmak üzere altı aşamalı bir denetim süreci işletiyor. Sistem, yalıtılmış alt ajanları koordine ederek kaynak kodlarındaki olası açıkları tespit ediyor.

Sistem, mimari sınırları ve girdi yüzeylerini coverage-ledger.json dosyasına işleyerek denetim kapsamını kayıt altına alıyor. Aday güvenlik açıkları ortaya çıktığında, bunları çürütmeye çalışan bağımsız doğrulayıcı ajanlar devreye giriyor. Doğrulama aşamasını geçen bulgular, doğrulanmış, inceleme bekleyen veya reddedilmiş olarak kategorize ediliyor ve bulgular şemaya göre JSON formatında doğrulanıyor.

Araç, aynı kod deposunda yapılan art arda çalıştırmalarda önceki kayıtları kullanarak kapsama alanını kümülatif olarak genişletiyor. Cloudflare, test çalışmalarında tek bir taramanın tekrarlı çalıştırmalarla bulunan toplam açıkların yalnızca yarısını yakalayabildiğini bildirdi. Güvenli çalışma ortamı gerektiren araç, hedef kodun çalıştırılması için harici ağ erişimi kısıtlı ve kaynak sınırlı bir korumalı alan kullanıyor.

Kaynak

Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.