Neue Meldung

Neuentwicklung aus dem CISPA: LLM-basierter Scanner für Webanwendungen erkennt Tasks und Workflows

Ein neuer automatisierter Scanner für Webanwendungen kann Tasks und Workflows in Webanwendungen selbstständig erkennen und ausführen. Das Tool namens YuraScanner nutzt das Weltwissen in Large Language Models (LLMs), um sich wie menschliche Nutzende durch Webanwendungen zu navigieren. YuraScanner kann Tasks auf kohärente Weise bearbeiten und dabei die korrekte Abfolge von Arbeitsschritten ausführen, wie sie beispielsweise ein Online-Shop erfordert. YuraScanner wurde auf 20 Webanwendungen getestet und hat dabei zwölf bislang unbekannte Cross-Site-Scripting-Schwachstellen aufgedeckt. Die Methode hinter YuraScanner sowie das Tool selbst haben Forscher des CISPA Helmholtz-Zentrums für Informationssicherheit entwickelt.

Mehr Infos und die Originalveröffentlichung finden Sie hier