Компания Wordfence представила систему Prism, использующую ИИ для автоматического поиска уязвимостей в плагинах WordPress. Инструмент успешно обнаружил вредоносный бэкдор в одном из расширений всего через два часа после его публикации в официальном репозитории. Это демонстрирует эффективность проактивного анализа кода с помощью нейросетей для защиты экосистем с открытым исходным кодом от атак цепочки поставок.
Система Prism анализирует изменения в коде плагинов в режиме реального времени, сопоставляя их с известными паттернами вредоносной активности. В отличие от традиционных сканеров, работающих по сигнатурам, ИИ-модель способна выявлять скрытые функции, такие как несанкционированная передача данных или удаленное выполнение команд, даже если код был намеренно обфусцирован для обхода стандартных проверок безопасности.
Использование подобных инструментов становится критически важным для владельцев сайтов, так как скорость появления новых угроз в популярных CMS значительно превышает возможности ручного аудита. Автоматизация процесса проверки позволяет блокировать вредоносные обновления до того, как они будут массово установлены пользователями, минимизируя риски компрометации инфраструктуры и утечки конфиденциальной информации.
Ключевые факты
- Система Prism выявила вредоносный код в плагине спустя 120 минут после его появления в репозитории.
- ИИ-детектор сфокусирован на обнаружении бэкдоров, которые позволяют злоумышленникам получать удаленный доступ к сайтам.
- Технология использует поведенческий анализ кода для идентификации подозрительных функций, скрытых в легитимных обновлениях.
- Инструмент интегрирован в инфраструктуру безопасности Wordfence для защиты миллионов сайтов на платформе WordPress.