ИИ-анализатор безопасности CODAx нашел 16 уязвимостей в ядре OpenRISC

ИИ-анализатор безопасности CODAx нашел 16 уязвимостей в ядре OpenRISC

Компания Caspia Technologies поделилась результатами тестирования своего инструмента CODAx — AI-ассистента для анализа безопасности процессорных архитектур. По данным компании, CODAx обнаружил 16 уязвимостей в популярном ядре OpenRISC всего за минуту, проанализировав около 32 000 строк кода. Что такое OpenRISC и почему это важно? OpenRISC — это открытое процессорное ядро, которое используется в различных отраслях, включая автомобилестроение, медиа, домашние развлечения и телекоммуникации. Проект был представлен 25 лет назад и с тех пор нашел применение в множестве устройств. Однако, как показало исследование Caspia, даже такие проверенные решения могут содержать серьезные уязвимости. Как CODAx справляется с анализом? CODAx использует более 150 правил безопасности, основанных на обучении с использованием последних данных об уязвимостях, моделях угроз и AI-агентах. В отличие от традиционных инструментов, таких как «золотой стандарт» линтинга, который обнаружил только 2 из 16 уязвимостей, CODAx демонстрирует значительно более высокую эффективность. Какие уязвимости были обнаружены? Среди найденных проблем — уязвимости, которые могут сделать устройства подверженными атакам с использованием инъекции ошибок (fault injection) и утечке конфиденциальной информации. Например, одна из проблем может быть эксплуатирована при выходе процессора из состояния сброса. Преимущества CODAx Caspia Technologies подчеркивает, что CODAx не только эффективен, но и прост в испол...
06.03.2025
Сообщает: Источник  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Выпуск LKRG 1.0.0 для защиты от эксплуатации уязвимостей в ядре LinuxВыпуск LKRG 1.0.0 для защиты от эксплуатации уязвимостей в ядре Linux Проект Openwall опубликовал модуль ядра LKRG 1.0.0 (Linux Kernel Runtime Guard), предназначенный для проверки целостности структур ядра и выявления п ...

Intel выпустила важные исправления безопасности для устранения уязвимостей в Core Ultra, Arc и серверных GPUIntel выпустила важные исправления безопасности для устранения уязвимостей в Core Ultra, Arc и серверных GPU Компания Intel выпустила новые обновления безопасности, затрагивающие процессоры, видеокарты и игровое программное обеспечение. Среди исправленных пр ...

Зеленский нашел в соглашении с США по ископаемым гарантии безопасностиЗеленский нашел в соглашении с США по ископаемым гарантии безопасности В соглашение по недрам с США появилось упоминание гарантий безопасности Украине, что важно. Об этом заявил сегодня глава киевского режима Владимир Зе ...

Повышение производительности Btrfs в ядре Linux 6.17Повышение производительности Btrfs в ядре Linux 6.17 Для включения в будущее ядро 6.17 предложены оптимизации и новые возможности, повышающие производительность Btrfs. ...

Оценка производительности драйвера AMDGPU, включённого в ядре 6.19 для видеокарт GCN 1.xОценка производительности драйвера AMDGPU, включённого в ядре 6.19 для видеокарт GCN 1.x Ресурс Phoronix сравнил производительность графических операций при использовании видеокарты Radeon HD 7950 в окружении Ubuntu 25.10 с ядром Linux 6. ...

В ядре Linux 6.15 намерены удалить файловую систему SystemVВ ядре Linux 6.15 намерены удалить файловую систему SystemV Разработчик Ян Кара (Jan Kara) из компании SUSE предложил патч, удаляющий из ядра Linux код с поддержкой файловых систем Xenix, SystemV/386 и Coheren ...

ФС Bcachefs в ядре Linux переведена в режим внешнего сопровожденияФС Bcachefs в ядре Linux переведена в режим внешнего сопровождения Линус Торвальдс изменил статус поддержки bcachefs в ядре Linux на "внешнее сопровождение" (Externally maintained). В примечании к изменению отмечено, ...

В ядре Linux 6.16 будет прекращена поддержка протокола DCCPВ ядре Linux 6.16 будет прекращена поддержка протокола DCCP В состав ветки net-next, в которой накапливаются изменения для передачи в состав будущего выпуска ядра Linux 6.16, принято изменение, удаляющее подде ...