Çin Yapay Zeka Güvenlik Ajanı, OpenAI ve Anthropic'i Geride Bırakarak Global İlk 4'e ve Yerel Birinciliğe Ulaştı
Sangfor Technologies
OpenAI
Anthropic
Sangfor Technologies'in yapay zeka güvenlik ajanı Sangfor AI, CyberGym AI güvenlik kıyaslamasında global dördüncülük ve yerel ekipler arasında birincilik elde ederek OpenAI ve Anthropic'i geride bıraktı. GLM-5.2 modeliyle çalışan ajan, 1.507 güvenlik açığı sorunundan 1.301'ini başarıyla tamamlayarak %86,3 başarı oranına ulaştı.
29 Temmuz'da Sangfor Technologies, yapay zeka güvenlik ajanı Sangfor AI'nın CyberGym kıyaslamasındaki en son sonuçlarını duyurdu. Yerli GLM-5.2 modelini kullanan sabit bir model yapılandırması altında, Sangfor AI, ARVO ve Açık Kaynaklı Yazılım Fuzz (OSS-Fuzz) kapsamındaki 1.507 güvenlik açığı sorunuyla karşılaştı ve 1.301 görevi başarıyla tamamlayarak genel başarı oranını %86,3 olarak gerçekleştirdi. Bu performans, küresel sıralamada ilk 4'e girerek ve yabancı yapay zeka devleri OpenAI ile Anthropic'i geride bırakarak yerli değerlendirme ekipleri arasında birinci sırayı aldı. CyberGym, yüksek standartlı bir kod güvenliği büyük model test alanıdır ve gerçek dünya endüstriyel senaryoları ile açık kaynaklı yazılımlardaki tarihsel yüksek riskli güvenlik açıklarını test soruları olarak kullanır. Sangfor AI, ARVO görevlerinde %87,2 ve OSS-Fuzz görevlerinde %77,7 başarı oranı elde etti. Güvenlik açığı keşfindeki zorlukları ele almak için Sangfor AI, bir 'Ajan Sürüsü' işbirlikçi mimarisi ve bir 'kanıt yönetimi' mekanizması kullanır; bu mekanizma dört temel işletim mantığından oluşur: sınırlı keşif, kanıt kalıcılığı, dinamik hipotez değerlendirmesi ve rakip aday incelemesi. Bu teknoloji, kurumsal kod güvenliğine uygulanmış ve geleneksel Statik Uygulama Güvenliği Testi'ni (SAST) otonom akıl yürütme ve iş anlayışı yeteneklerine sahip bir güvenlik ajanına dönüştürmüştür. Sangfor AI; SQL enjeksiyonu, komut yürütme, karmaşık iş mantığı güvenlik açıkları, ayrıcalık yükseltme ve kimlik doğrulama atlatma gibi açıkları tespit edebilir. Güvenlik açığı tespitini iyileştirir, manuel denetim maliyetlerini azaltır, yanlış pozitifleri düşürür, geliştirme teslim süreçlerini kısaltır ve genel kurumsal güvenliği artırır. Sangfor Technologies, güvenlik ajanı yeteneklerini geliştirmeye devam edeceklerini ve uluslararası düzeyde doğrulanmış teknolojileri pratik kurumsal güvenlik çözümlerine dönüştüreceklerini belirtti.
Kaynak: QbitAI 量子位 —
orijinal
