Перейти до головного вмісту

Штучний інтелект та етичні хакери: ІТ-систему забезпечення війська DOT-Chain перевірили на міцність

Крупний план рук, що друкують на клавіатурі в офісному приміщенні. На фоні видно монітор з інтерфейсом системи, комп’ютерну мишу, канцелярське приладдя та чашку
Агенція оборонних закупівель (ДОТ) залучила до тестування українську кіберспільноту

Понад 20 незалежних дослідників та алгоритми штучного інтелекту шукали вразливості в маркетплейсі зброї DOT-Chain Defence під час інтенсиву BugBash у межах Київського міжнародного форуму з кіберстійкості.

Щоб гарантувати абсолютну безпеку оборонних замовлень, Агенція оборонних закупівель (ДОТ) залучила до тестування українську кіберспільноту. Формат BugBash дозволив змоделювати реальні сценарії кібератак у контрольованому середовищі. Головною технологічною родзинкою заходу стало фінальне тестування системи силами ШІ, що триватиме після завершення дводенного хакатону.

Молоді люди спілкуються, сидячи один навпроти одного за робочим столом із ноутбуками
Формат BugBash дозволив змоделювати реальні сценарії кібератак

Ключові факти перевірки

  • Безпека даних: тестування проводили на ізольованому майданчику без доступу до реальних даних.
  • ​Методологія: за кожен знайдений баг чи вразливість учасники отримували бали, змагаючись за звання найефективнішого зломщика.
  • Результат: виявлені незначні вразливості вже передані команді розробників ДОТ для оперативного усунення.

​Захід відбувся під егідою РНБО та за потужної міжнародної підтримки Держдепартаменту США, Уряду Канади та фонду CRDF Global. Технологічну платформу для полювання за багами надав сервіс BugStream у партнерстві з Cyber Unit Technologies.

Чоловік з бородою та в окулярах, одягнений у чорний светр, сидить за робочим столом із ноутбуком і емоційно щось пояснює, піднявши вказівний палець вгору. Поруч із ним інший спеціаліст зосереджено працює за комп'ютером
тестування проводили на ізольованому майданчику без доступу до реальних даних

​Такий підхід демонструє перехід українських оборонних технологій на світові стандарти: замість закритих кабінетних перевірок — відкритий аудит від професійної спільноти та залучення передових ІТ-інструментів.

Теги