Treffen Sie Cybersecurity-Researcherin Enna Basic

Epiroc - Enna Cropped
Large Language Models (LLMs) haben sich als kraftvolle Tools für die Automatisierung unterschiedlichster Programmieraufgaben erwiesen, auch sicherheitsrelevanter Tätigkeiten wie dem Erkennen und Beheben von Schwachstellen. Ungeachtet ihrer vielversprechenden Möglichkeiten bei der Erstellung oder Mofizierung von bestehendem Code können LLMs Schwachstellen aufdecken, die dem Programmierer bis dahin unbekannt waren. Bei der Codeanalyse kann es nämlich vorkommen, dass diese wesentliche Schwachstellen übersehen oder auch nicht vorhandene reklamieren. 
Enna Basic ist Cybersecurity-Researcherin, die mit einem Fuß in der Industrie und mit dem anderen in der akademischen Welt steht. Sie ist eine unserer stolzen Mitarbeitenden, die Teil des Epiroc IT Security Teams und zugleich PhD-Kandidaten des Industrial Doctorate-Programms der Universität Örebro sind.  
Epiroc - Jonas Orebro University

Jonas Albertson (links) und Johan Schnürer

Jonas Albertson (links) und Johan Schnürer

Epiroc und die Universtität Örebro arbeiten zusammen, um im Rahmen einer strategischen Kooperationsvereinbarung die Qualität der gewählten Ausbildung und der Forschungs- und Innovationstätigkeiten zu verbessern und somit ein nachhaltiges Wachstum zu fördern.

Weitere Informationen über die Vereinbarung finden Sie hier: Epiroc Örebro University.

 

"„Ein Industrial Doctorate bei Epiroc zu absolvieren bietet zahlreiche Möglichkeiten, in der Praxis an unseren Maschinen und Lösungen zu sehen und zu verstehen, wie diese eingesetzt und gewartet werden und wie Techniker und Bediener mit unseren hochgradig digitalisierten, automatisierten, elektrifizierten und immer stärker autonom arbeitenden Lösungen interagieren. Der Zugang zu realen Situationen in der Praxis und Anwendungsfällen bereichert den Kontext meiner Forschung wirklich sehr.“"

Enna Basic

Enna hat 2023 an der Universität Mälardalen in Västerås, Schweden ihren Masterabschluss in Computer Science mit Ausrichtung Software Engineering gemacht.  

 

Vor Kurzem hat Enna ihr erstes akademisches Forschungspapier zur Veröffentlichung eingereicht, das sich derzeit im Peer-Review-Prozess befindet. 

 

 

Welches Thema hast du, Enna, in deinem ersten akademischen Paper behandelt?

 „In diesem Systematic Literature Review (SLR) habe ich das Ziel verfolgt, sowohl die Sicherheitsvorteile als auch die potenziellen Nachteile der Nutzung von LLMs für eine Anzahl von codebezogenen Aufgaben zu untersuchen. Zuerst habe ich mich auf die Arten von Schwachstellen konzentriert, die durch LLMs verursacht werden könnten, wenn sie für die Erstellung von Code verwendet werden. Anschließend habe ich die Fähigkeiten von LLMs zur Aufdeckung und Behebung von Schwachstellen in einem vorgegebenen Code analysiert, und wie die Prompting-Strategie der Wahl deren Performance in diesen beiden Aufgabenbereichen beeinflusst. Zuletzt habe ich eine Tiefenanalyse durchgeführt, um herauszufinden, wie Datenmanipulationsangriffe auf LLMs die Performance der zuvor genannten Aufgaben beeinflussen können.

 

Ich möchte auch darauf hinweisen, dass dieses Paper zusammen mit meinem akademischen Betreuer, Alberto Giaretta, PhD in Computer Science und Deputy Head of Machine Perception and Interaction (MPI) am Lab Center for Applied Autonomous Sensor Systems (AASS) der Universität Örebro geschrieben wurde.

 

Ich bin sehr glücklich, dass ich einen so unterstützenden Manager bei Epiroc und einen großartigen Betreuer an der Universität Örebro habe. In beruflicher Hinsicht lebe ich meinen Traum.    

Meine Zielsetzung für die nächste Phase meiner Forschungsarbeit besteht darin, verschiedene Code-Repositories bei Epiroc zu nutzen, während ich die traditionellere Art zu programmieren mit den neueren Praktiken unter Anwendung von LLMs vergleiche und analysiere. Was sind die Vor- und Nachteile?“  

 

Link zum Artikel:

„Large Language Models and Code Security: A Systematic Literature Review“

 

Neue Ideen kommen von Menschen, die Möglichkeiten sehen, nicht Barrieren. Die den Status quo herausfordern und keine Angst haben, zu versagen. Die fortlaufend neue Wege suchen, um Dinge zu verbessern.

Bei Epiroc steht und fällt alles mit Menschen wie Enna.

Careers