360 представила Tulong Feng — відповідь на Mythos 5

24 червня на ISC.AI у Пекіні засновник 360 Чжоу Хун’ї представив Tulong Feng, інструмент для автоматичного пошуку вразливостей; за його даними знайдено 3 432 вразливості, 105 підтверджені регуляторами.

24 червня на конференції ISC.AI у Пекіні засновник 360 Security Technology Чжоу Хун’ї представив інструмент для автоматичного пошуку вразливостей Tulong Feng. Він окреслив розробку як відповідь на модель Mythos 5 і повідомив про її інтеграцію в пакет Yitian Tulong.

За описом компанії, Tulong Feng працює як агент, що поєднує мовні моделі, знання фахівців із кібербезпеки та бази даних про вразливості. У пакет Yitian Tulong також входить система автоматизованого захисту Yitian Zhen, яка призначена для реагування на виявлені проблеми.

360 заявила, що від початку роботи інструмент виявив 3 432 програмні вразливості; 105 з них підтвердили регуляторні органи, а кілька випадків внесли до національної бази як висококритичні. Компанія не надала повної незалежної перевірки всіх даних на момент презентації.

На тій самій події Чжоу оголосив про створення коаліції «Базальтовий щит» для компаній критичної інфраструктури та IT-виробників, що працюють у напрямі імпортозаміщення. Коаліція має координувати обмін інформацією про вразливості і спільні заходи з ліквідації ризиків.

У ширшому контексті ринку з’являються інші великі мовні моделі для задач кодування та агентних сценаріїв. Зокрема, одна з моделей пропонує контекстне вікно до 1 млн токенів, ліцензію MIT і можливість локального розгортання, що дає організаціям працювати з моделями без зовнішніх хмарних сервісів. Паралельно деякі провайдери обмежували або регулювали доступ до передових моделей, а інші компанії запускали спеціалізовані рішення для перевірки коду і тестування безпеки.

Чжоу наголосив: «Китай не повинен копіювати американський підхід зі ставкою на „найсильнішу модель, найпотужніші обчислення і найпередовіші чипи“», і додав, що 360 робить ставку на координовану роботу агентів та експертів для практичних систем безпеки.

Компанія планує інтегрувати Tulong Feng у робочі процеси для скорочення часу на пошук і усунення вразливостей і очікує співпраці з галузевими партнерами через коаліцію для обміну даними про загрози та синхронізації заходів реагування. Заявлені показники будуть предметом подальшої перевірки зовнішніми експертами та державними органами, які визначатимуть ступінь ризику й порядок усунення виявлених проблем.

Матеріали на GNcrypto надаються виключно з інформаційною метою і не є фінансовою порадою. Ми намагаємось забезпечувати точність та актуальність даних, однак не можемо гарантувати їхню повну достовірність чи надійність. GNcrypto не несе відповідальності за можливі помилки, упущення або фінансові збитки, що можуть виникнути внаслідок використання цієї інформації. Усі дії ви здійснюєте на власний ризик. Завжди проводьте власне дослідження та звертайтесь до фахівців. Детальніше дивіться на наших сторiнках Умови, Політика конфіденційності та Дисклеймер.

Статті цього автора