AI

Google AI工具首次发现安全漏洞

发布时间:2025年8月5日    来源:szf
Google AI工具首次发现安全漏洞

快速阅读: 近日,Google 安全副总裁 Heather Adkins 宣布,由 AI 驱动的漏洞研究员 Big Sleep 在 FFmpeg 和 ImageMagick 等开源软件中发现并报告了 20 个安全漏洞,展示了 AI 在网络安全领域的潜力。

近日,Google 安全副总裁 Heather Adkins 在一场活动中宣布,其由人工智能驱动的漏洞研究员 Big Sleep 已在多款流行的开源软件中发现并报告了20个安全漏洞。

这些漏洞主要出现在音频和视频处理库 FFmpeg 以及图像处理软件 ImageMagick 等项目中。Big Sleep 是由 Google 的人工智能部门 DeepMind 与其 顶尖 黑客团队 Project Zero 共同开发的。

尽管这些漏洞尚未修复,Google 方面目前没有对漏洞的具体影响或严重性提供详细信息,这种保密性在等待修复过程中是常见的做法。不过,Big Sleep 发现漏洞的事实本身具有重要意义,这标志着基于 AI 的安全检测工具开始显现出实际效果。

Google 发言人金伯利・萨姆拉表示,为了确保漏洞报告的质量和可操作性,团队会在报告发布前引入人类专家进行审查,但每一个漏洞的发现和重现都是由人工智能自主完成的,无需人工干预。Google 工程副总裁 Royal Hansen 在社交平台 X 上指出,这一发现标志着 “自动化漏洞发现领域的崭新进展”,这表明基于大型语言模型(LLM)的工具已经能够有效识别和发现安全漏洞。

除了 Big Sleep,Google 还开发了其他 AI 漏洞猎手,如 RunSybil 和 XBOW 等。XBOW 在漏洞赏金平台 HackerOne 上表现优异,受到了媒体的广泛关注。然而,在报告漏洞的过程中,许多项目维护者曾表示,有时他们接收到的错误报告并不真实,甚至将其称为 “漏洞赏金计划版的人工智能垃圾”。尽管存在这些问题,RunSybil 的联合创始人兼首席技术官 Vlad Ionescu 强调 Big Sleep 是一个 “合法” 的项目,因其背后有经验丰富的 Project Zero 和强大的 DeepMind 团队支持。

总的来看,这一进展展示了 AI 在网络安全领域的潜力,虽然也暴露了一些不足之处,未来仍需不断完善与改进。

划重点: 🌐 Big Sleep 成功发现20个安全漏洞,主要存在于 FFmpeg 和 ImageMagick 等开源软件中。

🔍 AI 工具在漏洞发现领域取得新进展,显示其实际应用潜力。

👥 人工审查确保报告质量,AI 仍需人类专家的参与与验证。

(以上内容均由Ai生成)

你可能还想读

美国科技未来需投资人才与科研

美国科技未来需投资人才与科研

快速阅读: 据最新消息,美国政府拟持股英特尔10%,以强化半导体战略,但专家强调需同步加大基础科研投入并解决STEM人才短缺,方能维系科技领先地位。 近日,美国政府宣布将持有英特尔公司10%的股权,引发广泛关注。此举被视为对本国半导体制造业 […]

发布时间:2025年12月8日
康宁押注AI数据中心光纤需求激增

康宁押注AI数据中心光纤需求激增

快速阅读: 据康宁公司介绍,AI数据中心加速转向光纤互联,单节点集成72颗GPU,布线长达两英里;因算力激增与带宽需求,光通信将推动AI硬件生态结构性变革,市场或扩至三倍。 近日,人工智能硬件基础设施加速升级,数据中心内部连接技术正经历重要 […]

发布时间:2025年12月8日
智能体AI重塑政府与民众服务关系

智能体AI重塑政府与民众服务关系

快速阅读: 据最新消息,AI代理技术在能源、环保、医疗和教育等领域试点成效显著,提升地震解释准确率70%,优化垃圾清运与课程设置,推动公共服务向智能优化转型。 近日,人工智能代理技术在公共服务领域展现出显著应用潜力。今年1月,阿布扎比国家石 […]

发布时间:2025年12月8日
英警方呼吁中央统筹AI应用

英警方呼吁中央统筹AI应用

快速阅读: 据techUK发布消息称,英格兰和威尔士警方需建立中央统筹机制并加大投入,以释放AI在执法中的潜力,解决应用不均、数据质量及算法偏见等问题,推动全国协调与透明治理。 英国信息技术行业组织techUK近日发布报告指出,英格兰和威尔 […]

发布时间:2025年12月8日
Viam携手优傲机器人推AI自动化方案

Viam携手优傲机器人推AI自动化方案

快速阅读: 据最新消息,美国Viam公司与优傲机器人达成合作,基于UR系列协作机器人开发AI驱动的表面处理系统,已应用于船舶打磨,并拓展至家具、建筑等行业,推动制造智能化转型。 近日,美国纽约企业Viam宣布与泰瑞达集团旗下优傲机器人公司( […]

发布时间:2025年12月8日
AI智能体破解医疗沟通困局

AI智能体破解医疗沟通困局

快速阅读: 据最新消息,美国医疗系统因信息孤岛问题导致患者沟通受阻,AI智能体技术正通过代理式通信提升诊疗协同效率,企业Infinitus已推动该方案在随访与用药管理等场景落地。 近日,美国医疗系统在信息互通方面面临的严峻挑战引发广泛关注。 […]

发布时间:2025年12月8日
AI虚拟演员Tilly Norwood引行业争议

AI虚拟演员Tilly Norwood引行业争议

快速阅读: 据美联社报道,AI虚拟演员蒂莉·诺伍德由Particle6公司打造,旨在探索影视AI应用,团队正优化其自然表现并计划明年推出互动功能,但遭部分经纪公司抵制。 近日,人工智能虚拟演员“蒂莉·诺伍德”(Tilly Norwood)再 […]

发布时间:2025年12月8日
苹果硬件主管或离职,芯片业务面临巨变

苹果硬件主管或离职,芯片业务面临巨变

快速阅读: 据彭博社报道,苹果硬件技术主管斯鲁吉考虑离职,其主导自研M系列与A19 Pro芯片,深度支撑全系产品,潜在出走或重创苹果芯片优势并撼动行业格局。 据彭博社日前报道,苹果公司高级副总裁、硬件技术主管约翰尼·斯鲁吉正考虑离职。斯鲁吉 […]

发布时间:2025年12月8日