INTELIGENCIA ARTIFICIAL

El nuevo servicio en la nube de Microsoft usa IA para encontrar errores en el código

La detección de riesgos de seguridad de Microsoft utilizará inteligencia artificial para ayudar a los desarrolladores a encontrar códigos incorrectos y detectar vulnerabilidades de seguridad en sus aplicaciones.

La detección de riesgos de seguridad de Microsoft, lanzada públicamente el viernes, utiliza inteligencia artificial (IA) para ayudar a los desarrolladores de software a encontrar errores y otras vulnerabilidades en su código. Según una herramienta basada en la nube, anteriormente conocida como Project Springfield, pretende complementar el trabajo realizado por desarrolladores y expertos en seguridad. entrada en el blog.

David Molner de Microsoft, quien dirige el equipo de detección de riesgos de seguridad de Microsoft, dijo en la publicación que la herramienta realiza fuzzing, un método de control de calidad que se usa para encontrar códigos con errores y problemas de seguridad. A medida que se desarrolla más y más software, la necesidad de tales pruebas crece y se vuelve inmanejable.

El artículo dice que la IA no está destinada a reemplazar a los trabajadores humanos, sino solo a aumentar los trabajos que ya están haciendo.

Mirar: Recompensa de errores: piratería web (Colegio Técnico de la República)

«Usamos inteligencia artificial para automatizar el mismo proceso de razonamiento que usted o yo usamos para encontrar errores, y usamos el poder de la nube para escalarlo», dijo Molner en la publicación.

Para la detección de riesgos de seguridad, Microsoft Security Risk Detection hace preguntas «qué pasaría si» para determinar la causa raíz de un problema determinado, según la publicación. Al hacer esto una y otra vez, reduce el enfoque y busca problemas que otras herramientas podrían pasar por alto. Eso es útil para las empresas que crean software internamente, o para aquellas que personalizan software estándar o herramientas de código abierto, dice la publicación.

LEER  Informe: casi el 60 % de los procesos comerciales se pueden automatizar para 2023

La empresa de firma electrónica DocuSign ha estado probando nuevas herramientas. El director senior de seguridad de software de la compañía, John Heasman, dijo que lo han estado usando como un «paso de garantía adicional».

La herramienta también mejora los esfuerzos de transformación digital al automatizar algunos procesos de seguridad comunes con pruebas de errores, dijo Molnar en la publicación. También puede ayudar a las empresas más pequeñas que podrían no tener acceso a recursos similares a mejorar su postura de seguridad.

La ciberseguridad se ha convertido recientemente en una de las principales aplicaciones empresariales de inteligencia artificial. Startups como Armorway han estado trabajando en el uso de IA para predecir infracciones, y Watson de IBM ha sido capacitado para ayudar a detectar y mitigar amenazas potenciales.

3 conclusiones de los lectores de Tecnopedia

  1. La detección de riesgos de seguridad de Microsoft utiliza IA para ayudar a las empresas a detectar mejor los errores en el software e identificar posibles vulnerabilidades de seguridad.
  2. Las nuevas herramientas para fuzzing están diseñadas para aumentar los esfuerzos existentes, no para reemplazar completamente a los expertos en seguridad humana.
  3. A medida que las nuevas empresas y los gigantes tecnológicos han estado utilizando herramientas de IA para mejorar los productos de seguridad, la ciberseguridad se está convirtiendo rápidamente en una nueva iniciativa en la IA empresarial.

code

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba