شرکت Caspia Technologies ابزاری به اسم CODAx معرفی کرده که برای بررسی امنیت طراحی پردازندهها (کدهای RTL) توسعه داده شده. طبق گزارششون، این ابزار تونسته ۱۶ مشکل امنیتی توی پروژه OpenRISC پیدا کنه، درحالیکه یه linter استاندارد فقط دو مورد رو شناسایی کرده. جالبتر اینکه این بررسی روی حدود ۳۲,۰۰۰ خط کد در کمتر از ۶۰ ثانیه انجام شده.
پروژه OpenRISC حدود ۲۵ سال پیش معرفی شد و از اون زمان توی صنایع مختلف مثل خودروسازی، مدیا، سرگرمیهای خانگی و تجهیزات مخابراتی مورد استفاده قرار گرفته. Caspia این CPU core رو با یه linter مرجع که بهطور گسترده توی صنعت طراحی نیمههادیها استفاده میشه، بررسی کرده، اما نتایجش نشون داده که CODAx خیلی دقیقتر بوده.
مشکلات امنیتی شناساییشده میتونن باعث آسیبپذیری بشن. به گفته Caspia، این آسیبپذیریها ممکنه باعث حملات fault injection و نشت اطلاعات حساس بشن. یه مورد دیگه از مشکلات کشفشده مربوط به زمانی بوده که CPU از حالت reset خارج میشده، که میتونسته مورد سوءاستفاده قرار بگیره.
Caspia توضیح داده که CODAx از بیش از ۱۵۰ قانون امنیتی برای بررسی طراحی پردازندهها استفاده میکنه. این قوانین با کمک security LLMهایی که روی جدیدترین آسیبپذیریها، مدلهای تهدید و عاملهای هوش مصنوعی امنیتی آموزش دیدن، توسعه داده شدن.
طبق اعلام Caspia، این شرکت در حال همکاری با هفت شرکت برتر فناوری توی صنایع مختلفه. علاوه بر این، توسعهدهندههایی که روی پروژههای اوپنسورس کار میکنن، میتونن بهصورت رایگان از CODAx استفاده کنن. برای تست این ابزار کافیه به آدرس زیر مراجعه کنید:
https://apps.caspia.ai
پیش از این هم شرکتهایی مثل Intel از ابزارهای هوش مصنوعی برای طراحی چیپ استفاده کردن. Intel اعلام کرده که با استفاده از AI، بعضی مراحل بهینهسازی Meteor Lake رو در حد چند دقیقه کاهش داده. همچنین شرکتهای Synopsis و Cadence سالهاست که روی ابزارهای طراحی چیپ مبتنی بر AI کار میکنن.
برای درک بهتر عملکرد CODAx، Caspia یه دمو منتشر کرده که نحوه بررسی امنیتی OpenRISC رو نشون میده. این ویدیو نشون میده که ابزار چطور مشکلات امنیتی رو توی کدهای پردازنده تشخیص میده و چه راهحلهایی برای رفع اونها ارائه میشه.
Post #213
1.57K
- 👍 8