AI

Google AI工具首次发现安全漏洞

发布时间:2025年8月5日    来源:szf
Google AI工具首次发现安全漏洞

快速阅读: 近日,Google 安全副总裁 Heather Adkins 宣布,由 AI 驱动的漏洞研究员 Big Sleep 在 FFmpeg 和 ImageMagick 等开源软件中发现并报告了 20 个安全漏洞,展示了 AI 在网络安全领域的潜力。

近日,Google 安全副总裁 Heather Adkins 在一场活动中宣布,其由人工智能驱动的漏洞研究员 Big Sleep 已在多款流行的开源软件中发现并报告了20个安全漏洞。

这些漏洞主要出现在音频和视频处理库 FFmpeg 以及图像处理软件 ImageMagick 等项目中。Big Sleep 是由 Google 的人工智能部门 DeepMind 与其 顶尖 黑客团队 Project Zero 共同开发的。

尽管这些漏洞尚未修复,Google 方面目前没有对漏洞的具体影响或严重性提供详细信息,这种保密性在等待修复过程中是常见的做法。不过,Big Sleep 发现漏洞的事实本身具有重要意义,这标志着基于 AI 的安全检测工具开始显现出实际效果。

Google 发言人金伯利・萨姆拉表示,为了确保漏洞报告的质量和可操作性,团队会在报告发布前引入人类专家进行审查,但每一个漏洞的发现和重现都是由人工智能自主完成的,无需人工干预。Google 工程副总裁 Royal Hansen 在社交平台 X 上指出,这一发现标志着 “自动化漏洞发现领域的崭新进展”,这表明基于大型语言模型(LLM)的工具已经能够有效识别和发现安全漏洞。

除了 Big Sleep,Google 还开发了其他 AI 漏洞猎手,如 RunSybil 和 XBOW 等。XBOW 在漏洞赏金平台 HackerOne 上表现优异,受到了媒体的广泛关注。然而,在报告漏洞的过程中,许多项目维护者曾表示,有时他们接收到的错误报告并不真实,甚至将其称为 “漏洞赏金计划版的人工智能垃圾”。尽管存在这些问题,RunSybil 的联合创始人兼首席技术官 Vlad Ionescu 强调 Big Sleep 是一个 “合法” 的项目,因其背后有经验丰富的 Project Zero 和强大的 DeepMind 团队支持。

总的来看,这一进展展示了 AI 在网络安全领域的潜力,虽然也暴露了一些不足之处,未来仍需不断完善与改进。

划重点: 🌐 Big Sleep 成功发现20个安全漏洞,主要存在于 FFmpeg 和 ImageMagick 等开源软件中。

🔍 AI 工具在漏洞发现领域取得新进展,显示其实际应用潜力。

👥 人工审查确保报告质量,AI 仍需人类专家的参与与验证。

(以上内容均由Ai生成)

你可能还想读

印尼副部长呼吁谨慎使用AI进行公共沟通

印尼副部长呼吁谨慎使用AI进行公共沟通

快速阅读: 印度尼西亚通信和数字事务部副部长Nezar Patria呼吁公共关系专业人员谨慎、道德地使用AI,强调AI虽具潜力,但需人类监督与伦理责任,确保沟通质量与真实性。 雅加达(ANTARA)- 印度尼西亚通信和数字事务部副部长Nez […]

发布时间:2025年10月23日
名人及AI巨头呼吁停止追求超智能

名人及AI巨头呼吁停止追求超智能

快速阅读: 超过700名科学家、政治人物和名人呼吁暂停开发超人工智能,直至技术安全可控且获公众支持。未来生命研究所发布公开信,强调当前AI发展路径与公众期望、安全性及伦理标准脱节。 超过700名科学家、政治人物和名人,包括哈里王子、理查德· […]

发布时间:2025年10月23日
保守活动人士因谷歌AI生成虚假信息起诉谷歌

保守活动人士因谷歌AI生成虚假信息起诉谷歌

快速阅读: 保守活动人士罗比·斯塔巴克因谷歌AI系统生成关于他的虚假信息,将其诉至特拉华州法院,要求至少1500万美元赔偿。谷歌称此为Bard误判所致,已尽力处理。 保守活动人士罗比·斯塔巴克周三对谷歌提起诉讼,指控这家科技巨头的人工智能系 […]

发布时间:2025年10月23日
拉夫劳伦推出AI购物体验,个性化服务引领未来时尚

拉夫劳伦推出AI购物体验,个性化服务引领未来时尚

快速阅读: 拉尔夫劳伦与微软合作推出AI对话购物工具“Ask Ralph”,提供个性化风格灵感,强调技术应提升品牌体验而非目的本身,展现AI个性化体验趋势。 9月,拉尔夫劳伦(与微软合作)发布了“Ask Ralph”,这是一款被描述为“由人 […]

发布时间:2025年10月23日
荣耀转型AI终端生态公司,方飞详解1 x 3 x N战略

荣耀转型AI终端生态公司,方飞详解1 x 3 x N战略

快速阅读: 荣耀董事长吴晖宣布转型为AI终端生态公司,提出1 x 3 x N战略,涵盖HONOR AI Connect平台及多项赋能措施,推动AI场景化落地,涉及教育、家居、健康等多领域。 感谢IT之家网友 風見暉一 的线索投递! IT之家 […]

发布时间:2025年10月23日
微软Photos推AI绘图与智能重塑新功能

微软Photos推AI绘图与智能重塑新功能

快速阅读: 微软在其Photos应用中推出AI驱动的Restyle Image和Image Creator功能,前者可智能重塑照片风格,后者能根据描述生成高质量图像,均支持隐私保护,旨在提升图像创作体验。 微软近日在其 Photos(照片) […]

发布时间:2025年10月23日
2025新一代人工智能创业大赛启动 全球招募火热进行中

2025新一代人工智能创业大赛启动 全球招募火热进行中

快速阅读: 网易传媒启动2025新一代人工智能创业大赛,聚焦AI新技术与应用,设三大赛道,面向A轮前团队,奖金总额100万元,提供多维指导与资源支持。 2025年10月22日,网易传媒正式启动 “2025新一代人工智能创业大赛”,面向全球创 […]

发布时间:2025年10月23日
谷歌量子芯片Willow实现可验证量子优势,性能超13000倍

谷歌量子芯片Willow实现可验证量子优势,性能超13000倍

快速阅读: 谷歌发布量子芯片Willow,成功运行“量子回声”算法,实现首个可验证的量子优势,比超级计算机快13,000倍,为新药研发和材料科学开辟新途径。 继量子计算研究团队荣获诺贝尔物理学奖之后,谷歌再次取得突破性进展。当地时间10月2 […]

发布时间:2025年10月23日