成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

重大突破!AI首次發現內存安全漏洞

安全 漏洞 人工智能
近日,谷歌宣布其大語言模型(LLM)項目“Big Sleep”成功發現了一個SQLite數據庫引擎中的內存安全漏洞,這是人工智能首次在真實軟件中發現可利用的內存安全漏洞(且該漏洞無法通過傳統的模糊測試檢測到)。

近日,谷歌宣布其大語言模型(LLM)項目“Big Sleep”成功發現了一個SQLite數據庫引擎中的內存安全漏洞,這是人工智能首次在真實軟件中發現可利用的內存安全漏洞(且該漏洞無法通過傳統的模糊測試檢測到)。

AI首次發現內存安全漏洞

谷歌的“Project Naptime”項目旨在評估LLM在進攻性安全研究方面的能力,后來該項目演變為“Big Sleep”,由谷歌Project Zero和DeepMind團隊共同參與。Big Sleep項目致力于探索AI在發現軟件漏洞中的潛力,特別關注高危漏洞的檢測與利用。

在上周五的公告中,谷歌透露,Big Sleep項目的LLM代理在實驗階段成功識別出第一個真實世界中的漏洞——SQLite開源數據庫引擎中的基于棧的緩沖區溢出漏洞。該漏洞在今年10月初被發現,SQLite開發團隊在接到披露信息后數小時內即完成了補丁修復。

這一發現具有重大意義,因為這是AI首次獨立檢測出可利用的內存安全漏洞。

“青出于藍”,超越模糊測試

Big Sleep的工作流程模擬了人類的漏洞研究過程。首先,AI被要求審查SQLite代碼中的最新提交記錄,并尋找類似于已知漏洞的安全問題。作為起點,研究人員向LLM提供了一個最近修復的漏洞,以引導它發現新的漏洞。通過這一策略,Big Sleep最終找到了一個嚴重的內存安全問題。

谷歌隨后嘗試使用傳統的模糊測試來檢測這一漏洞,耗費了150個CPU小時,仍未成功發現問題。值得注意的是,多年來,谷歌的AFL模糊測試工具在發現SQLite漏洞方面非常高效,但如今似乎已達到“自然飽和點”,難以再找到新的漏洞。相比之下,Big Sleep的LLM展示了其在識別高級安全問題方面的潛力。

AI在漏洞研究中的前景與挑戰

谷歌在博客中指出,當前的LLM在配備合適工具時,確實可以勝任某些漏洞研究任務。然而,Big Sleep團隊強調,這一成果仍屬高度實驗性,AI的發現能力還不具備完全替代模糊測試的可靠性。盡管如此,這一突破顯示出AI在安全研究中的前景,尤其是在目標特定的漏洞檢測方面,AI可能逐漸成為重要工具。

AI在網絡安全中的應用越來越廣泛,尤其是軟件漏洞研究。就在上周,威脅情報公司GreyNoise利用AI工具檢測到了針對常見物聯網攝像頭的漏洞利用企圖。與此同時,AI安全公司Protect AI也開發了一種基于LLM的靜態代碼分析器,能夠檢測并解釋復雜的多步驟漏洞,這進一步證明了AI在漏洞檢測和分析中的獨特優勢。

除了檢測已知漏洞,一些研究人員還在探索LLM代理如何利用已知和未知漏洞。AI不僅在發現安全問題上表現出色,還展現了在多步驟漏洞利用中的潛力。盡管目前這一研究仍處于初級階段,但AI技術的發展為漏洞研究提供了新思路,并推動了網絡安全技術的創新。

展望:AI與模糊測試的協同未來

谷歌和其他科技公司對LLM的研究表明,AI在漏洞檢測和防御中的應用前景廣闊。然而,正如谷歌所強調的,AI并非萬能,它在一些特定場景下的表現可能與傳統模糊測試相當甚至遜色。未來,或許AI和模糊測試的協同應用將成為網絡安全研究的新趨勢,通過融合不同技術手段,提高漏洞檢測的效率和準確性。

責任編輯:華軒 來源: GoUpSec
相關推薦

2024-11-06 16:47:33

2011-08-08 15:48:08

2020-12-17 18:33:07

IBM計算內存架構人工智能

2024-06-19 15:24:38

2012-07-31 09:22:23

2022-12-14 15:02:02

核聚變

2014-02-14 15:44:46

2020-08-16 08:50:03

Zoom網絡攻擊漏洞

2023-12-29 15:00:12

漏洞安全人工智能

2023-05-29 14:47:46

語音詐騙漏洞人工智能

2024-10-29 14:44:33

2022-02-11 11:46:05

漏洞UEFI安全

2017-01-20 13:51:37

內存硬盤存儲器

2016-01-05 17:07:10

LiFi技術無線技術

2020-04-29 15:45:42

腦機接口機器翻譯人工智能

2025-02-12 00:00:30

2015-08-04 09:56:48

2013-07-31 15:44:51

2013-01-24 10:04:41

2012-08-30 10:05:57

VMware
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久99国产精品免费 | 91精品综合久久久久久五月天 | 国产日韩欧美一区 | 国产日韩欧美电影 | 成人污污视频 | 亚洲国产网站 | 九九久久久 | 亚洲xx在线| 三级免费网 | 精品中文视频 | 国产一区二区三区四区hd | 免费精品| 国产精品视频一区二区三区 | 国产永久免费 | 国产视频三级 | 一区日韩| 99国内精品| 欧美性一区二区三区 | 亚洲一区二区三区国产 | 国产资源在线视频 | 午夜视频网站 | 中文字幕一区二区三区精彩视频 | 亚洲精品在线91 | 日韩成人免费视频 | 先锋影音资源网站 | 国产高清视频在线观看 | 在线中文字幕视频 | 国产视频导航 | 国产精品久久久久久亚洲调教 | 色综合99| 日韩精品在线看 | 欧美综合网 | 精品久久一区二区三区 | 一级黄色播放 | 亚洲成人动漫在线观看 | 欧美日韩在线一区二区三区 | 美女天天操 | 亚洲视频二区 | 夜夜爽夜夜操 | 一区二区精品 | 久久在线视频 |