谷歌推出安全分析 AI 工具 Big Sleep,实战告捷抓出 SQLite 堆栈缓冲区下溢漏洞

2024-11-04 17:27IT之家 - 漾仔

IT之家 11 月 4 日消息,谷歌于 10 月 31 日公布了一项基于 AI 的漏洞分析工具 Big Sleep,该工具号称能够模仿人类安全专家“系统性地发现和分析安全漏洞”。

谷歌声称,研究人员已利用该工具发现了 SQLite 的一项堆栈缓冲区下溢漏洞,而这一漏洞实际上用现有的分析工具均无法发现,因此谷歌认为这一工具有较高的实用性。

▲ 图源谷歌(下同)

据介绍,谷歌 Big Sleep 分析工具源于谷歌 Project Zero 团队今年 6 月发布的 Naptime 项目,该项目旨在评估大语言模型(LLM)在安全漏洞研究中的潜力。在今年 10 月,研究人员基于相关项目开发出了 Big Sleep 分析工具。

IT之家获悉,谷歌声称推动 Naptime 与 Big Sleep 项目的动力是他们发现许多漏洞虽然已被修复,但这些漏洞可能存在变种,黑客可以利用相关变种入侵设备,而大模型由于对相应漏洞攻防进行深度理解学习,因此可较为准确的帮助开发者查找项目中存在的漏洞疏漏。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

文章价值:
人打分
有价值还可以无价值
置顶评论
    热门评论
      文章发布时间太久,仅显示热门评论
      全部评论
      请登录后查看评论
        取消发送
        软媒旗下人气应用

        如点击保存海报无效,请长按图片进行保存分享