成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

AI自動挖洞不是夢,谷歌AI工具OSS-FASZ又發現26個開源漏洞

安全
提到的OpenSSL漏洞是CVE-2024-9143(CVSS評分:4.3),一個超出范圍的內存寫入缺陷,可能導致應用程序崩潰或遠程代碼執行。

谷歌透露,其基于人工智能的模糊工具OSS-Fuzz 已被用于幫助識別各種開源代碼庫中的26個漏洞,包括 OpenSSL 加密庫中的一個中度漏洞。這一事件代表了自動化漏洞發現的一個里程碑:每個漏洞都是使用AI發現的,利用AI生成和增強的模糊測試目標。

提到的OpenSSL漏洞是CVE-2024-9143(CVSS評分:4.3),一個超出范圍的內存寫入缺陷,可能導致應用程序崩潰或遠程代碼執行。這個問題已經在OpenSSL的3.3.3、3.2.4、3.1.8、3.0.16、1.1.1zb和 1.0.2zl版本中得到了解決。

破題人類無法發現的漏洞

谷歌在2023年8月增加了利用大型語言模型(LLM)來提高OSS- Fuzz中模糊覆蓋率的能力,并表示該漏洞可能在代碼庫中存在了20年,而且在現有的由人類編寫的模糊目標中是無法發現的。此外,他們還指出,使用AI生成模糊測試目標已經提高了272個C/C++項目的代碼覆蓋率,新增了超過370,000行新代碼。

谷歌解釋說,這樣的漏洞之所以能夠長時間未被發現,一個原因是線覆蓋率并不能保證函數沒有漏洞。代碼覆蓋率作為一項指標,無法衡量所有可能的代碼路徑和狀態,不同的標志和配置可能會觸發不同的行為,從而暴露出不同的漏洞。這些人工智能輔助的漏洞發現也是可能的,因為LLMs被證明擅長模仿開發人員的模糊工作流程,從而允許更多的自動化。正如谷歌之前就提到過,其基于LLM的框架Big Sleep幫助發現SQLite開源數據庫引擎中的一個零日漏洞。

C++代碼安全性大幅提升

與此同時,谷歌一直在努力將自己的代碼庫轉換為內存安全語言,如Rust,同時還對現有的C++項目(包括Chrome)中的空間內存安全漏洞(當代碼可能訪問超出其預定范圍的內存時)進行改造。其中包括遷移到安全緩沖區和啟用強化的libc ++,后者將邊界檢查添加到標準的 C ++數據結構中,以消除大量的空間安全缺陷。它進一步指出,納入這一變化所產生的間接費用很小(即平均0.30%的績效影響)。

谷歌表示,由開源貢獻者最近添加的“hardened libc++”引入了一系列安全檢查,旨在捕獲生產中的越界訪問等漏洞。雖然C++不會完全成為內存安全的語言,但這些改進降低了風險,從而使得軟件更加可靠和安全。

具體來說,hardened libc++通過為標準C++數據結構添加邊界檢查來消除一大類空間安全漏洞。例如,hardened libc++確保對std::vector的每個元素的訪問都保持在其分配的邊界內,防止嘗試讀取或寫入超出有效內存區域的嘗試。同樣,hardened libc++在允許訪問之前檢查std::optional是否為空,防止訪問未初始化的內存。這種改進對于提高C++代碼的安全性和可靠性具有重要意義。

參考原文:https://thehackernews.com/2024/11/googles-ai-powered-oss-fuzz-tool-finds.html

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2024-11-04 15:54:16

2018-07-13 08:31:58

開源AI工具

2019-06-17 01:34:47

AI 數據人工智能

2009-03-11 08:27:51

GoogleAndroid操作系統

2018-09-14 16:04:45

Facebook 開發工具

2024-11-25 09:00:00

2025-06-27 02:29:00

AI工具GitHub

2019-11-19 12:40:36

AI人工智能開源工具

2024-11-05 14:48:57

2024-01-11 10:22:20

AI代碼生成工具前端

2025-04-03 09:18:57

2022-12-14 14:45:56

2021-02-25 15:54:41

微軟開源Error Analy

2012-07-31 09:22:23

2019-11-18 11:07:13

人工智能技術Apache

2025-03-19 13:02:57

2023-03-13 13:40:20

機器學習AI

2021-02-26 01:01:05

自動化AI人工智能

2023-12-29 15:00:12

漏洞安全人工智能

2023-12-14 11:19:52

開源AI
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产福利网站 | 精品三区| 久久亚洲国产 | 一区二区三区视频播放 | www.日本国产 | 国产精品久久久久久久三级 | www.中文字幕.com| 精品久| 欧美日韩国产中文字幕 | 成人精品福利 | 91视频一区 | 亚洲欧美视频一区二区 | 女人牲交视频一级毛片 | 日韩综合色 | 国产一级特黄aaa大片评分 | 精品国产一区二区三区久久久四川 | 久久久久香蕉视频 | 拍拍无遮挡人做人爱视频免费观看 | 久久成人人人人精品欧 | 一区二区国产精品 | 犬夜叉在线观看 | 亚洲精品视频在线看 | 国产精品精品视频一区二区三区 | 久久综合狠狠综合久久综合88 | 美美女高清毛片视频免费观看 | 亚洲激情综合 | 精品视频免费 | 本道综合精品 | 久久久久中文字幕 | 欧美在线日韩 | 在线中文视频 | 成人在线免费观看视频 | 亚洲成人免费视频在线 | 国产成人久久精品 | 久久精品中文字幕 | 欧美精品一区二区三区在线播放 | 国产在线a | 91成人在线 | 日日碰狠狠躁久久躁婷婷 | 欧美精品欧美精品系列 | 亚洲欧美视频 |