谷歌称其基于 AI 开发的漏洞猎手“Big Sleep”已报告 20 个安全漏洞
谷歌安全副总裁 Heather Adkins周一宣布,其大语言模型漏洞研究员“Big Sleep”在多种流行开源软件中发现并报告了 20 个漏洞。这些漏洞主要存在于音频和视频库 FFmpeg 和图像编辑套件 ImageMagick 等开源软件中。“Big Sleep”由谷歌人工智能部门 DeepMind 及其精英黑客团队 Project Zero 开发。
鉴于这些漏洞尚未修复,我们目前尚不清楚其影响或严重程度,因为谷歌目前不愿提供详细信息,而这在等待漏洞修复时是常规做法。但 Big Sleep 发现这些漏洞这一简单事实意义重大,因为它表明这些工具开始取得实际成效,即使此案例中涉及人为因素。
谷歌发言人金伯利·萨姆拉 (Kimberly Samra) 表示:“为了确保报告的高质量和可操作性,我们在报告之前会聘请一位人类专家参与,但每个漏洞都是由人工智能代理发现并重现的,无需人工干预。”
谷歌工程副总裁 Royal Hansen在 X 上写道,这一发现表明“自动化漏洞发现领域开辟了新领域”。 基于 LLM 的工具能够查找和发现漏洞已经成为现实。除了 Big Sleep,还有 RunSybil 和 XBOW 等。
XBOW 在漏洞赏金平台 HackerOne 的美国排行榜上名列前茅后,引起了媒体的关注。值得注意的是,在大多数情况下,这些报告在流程的某个阶段都会有人工参与,以验证人工智能漏洞猎人是否发现了合法的漏洞,Big Sleep 就是这种情况。
RunSybil 是一家开发人工智能漏洞猎手的初创公司,其联合创始人兼首席技术官 Vlad Ionescu 介绍说,Big Sleep 是一个“合法”的项目,因为它“设计精良,背后的人知道自己在做什么,Project Zero 拥有漏洞查找经验,而 DeepMind 拥有强大的资源来支持它”。
这些工具显然前景光明,但也存在一些明显的缺陷。一些维护不同软件项目的人抱怨说,他们的错误报告实际上是幻觉,有些人甚至称其为“漏洞赏金计划”版的人工智能垃圾。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
ChatGPT 用户数暴涨至 7 亿,OpenAI 年化收入飙升至 120 亿美元
OpenAI正在经历前所未有的爆炸式增长。该公司周一宣布,其旗舰产品ChatGPT的周活跃用户数已达到 7 亿,同比增长超过四倍。除了周活跃用户数的大幅攀升,其日均用户消息量也突破了 30 亿条大关。 在商业化层面,OpenAI 付费商业用户数量从今年 6 月的 300 万激增至 500 万,增长幅度超过66%。 财务表现方面,OpenAI今年前七个月的收入实现了翻番增长,年化收入达到 120 亿美元。相比 2024 年约 40 亿美元的收入水平,这一增长幅度堪称惊人,甚至有望超越此前预期的 2025 年 127 亿美元收入目标。 OpenAI产品副总裁Nick Turley在宣布用户数据时表示:"每天,个人和团队都在学习、创造和解决更棘手的问题。接下来将是一周重要的时刻。"这一表态引发了业界的广泛猜测。 分析人士普遍认为,Turley所提及的"重要的一周"很可能暗示着GPT- 5 的即将发布。根据此前的报道,该版本原计划于 8 月初发布,预计将集成推理功能(o3)、推出迷你和纳米版本,并在编码和性能方面实现显著提升。 如果GPT- 5 确实即将面世,这将是OpenAI在技术能力和市场...
-
下一篇
Anthropic 已开始内部测试 Claude Opus 4.1
根据社交媒体上流传的截图,Anthropic已开始对其下一代大模型Claude Opus 4.1进行内部测试。 泄露的信息显示,该模型的内部代号为claude-leopard-v2-02-prod。一张截图中的宣传语写道: Opus 4.1 is here - Try our latest model for more problem solving power. Opus 4.1来了——试试我们最新的模型,获得更强的问题解决能力。 这预示着新模型可能在推理和解决复杂问题的能力上会有显著提升。
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- MySQL数据库在高并发下的优化方案
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS8编译安装MySQL8.0.19
- Dcoker安装(在线仓库),最新的服务器搭配容器使用