Kalifornská univerzita Berkeley vede žebříček, který testuje jednu konkrétní věc. Jak dobře umí AI sama, bez člověka, najít v softwaru skutečné bezpečnostní chyby. Ne teoreticky, reálné zranitelnosti v reálném kódu. V posledním kole se na první místo v pěti z osmi kategorií dostal český Aisle.
Nejvíc mluví jedno číslo. Aisle našel 30 kriticky závažných zranitelností, tedy těch s nejvyšším stupněm nebezpečnosti. Druhý v pořadí, americký Anthropic, jich má 29. Řeč je o chybách nejvyšší kategorie, přes které se dá do systému reálně dostat, ne o drobnostech. V předchozím hodnocení Aisle vedl celkově a jeho systémy objevily přes dvě stě chyb evidovaných jako CVE.
Za firmou stojí známá jména. Rozjeli ji Ondřej Vlček, bývalý šéf Avastu, dále Stanislav Fort a Jaya Baloo, dřív bezpečnostní šéfka. Z utajení firma vyšla teprve loni v říjnu.
Zajímavější než pořadí je ale ten princip. AI, která projde cizí kód a najde v něm slabiny dřív než útočník, není nástroj jen pro obránce. Přesně to samé mají k dispozici i lidé na druhé straně. Hledání děr, které dřív zabralo týmu specialistů týdny, zvládne teď stroj za jednu noc. Spoléhat na to, že se v našem softwaru nikdo hlouběji nehrabal, protože na to nebyl čas ani lidi, přestává být bezpečná sázka.