TechBriefly PL
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly PL
No Result
View All Result
Home Tech
Debiutów Google AI Bug Hunter z 20 potwierdzonymi lukami

Debiutów Google AI Bug Hunter z 20 potwierdzonymi lukami

byKerem Gülen
05/08/2025
in Tech
Reading Time: 2 mins read
Share on FacebookShare on Twitter

Google ogłosił, że jego badacz podatności na rzecz sztucznej inteligencji, Big Sleep, zidentyfikował i zgłosił 20 wad bezpieczeństwa w różnych popularnych oprogramowania typu open source. Oznacza to pierwszą partię luk odkrytych przez narzędzie oparte na LLM, opracowane przez Departament AI DeepMind i jego elitarnego zespołu hakowania Zero.

Według Heather Adkins, wiceprezesa ds. Bezpieczeństwa Google, początkowe ustalenia Big Sleep były przede wszystkim w oprogramowaniu open source, w tym w bibliotece audio i wideo FFMPEG oraz ImageMagick Suite. Podczas gdy szczegółowe szczegóły dotyczące wpływu i nasilenia tych luk w zabezpieczeniach są obecnie wstrzymywane, w oczekiwaniu na ich poprawki, Google podkreśla znaczenie tych ustaleń jako wskazówkę rosnącej zdolności AI Tools w odkryciu luki w świecie rzeczywistym.

Kimberly Samra, rzecznik Google, wyjaśniła ten proces, stwierdzając: „Aby zapewnić wysokiej jakości i możliwe do działania raporty, przed zgłoszeniem mamy eksperta w pętli, ale każda podatność została znaleziona i powielona przez agenta AI bez interwencji człowieka”. Podkreśla to krok weryfikacji człowieka, aby zapewnić zasadność wad zidentyfikowanych przez A.

  OnlyFans dołączyło do trendu NFT: Nadchodzą NFT dla dorosłych

Royal Hansen, wiceprezes ds. Inżynierii Google, scharakteryzował osiągnięcia Big Sleep na X jako pokazując „nową granicę w zautomatyzowanym odkryciu podatności”. Pojawienie się narzędzi napędzanych LLM do wykrywania podatności jest rosnącym trendem, a inne znaczące przykłady, w tym Runsybil i Xbow.

Xbow zyskał uwagę za nachylenie amerykańskiej tablicy liderów na platformie Bug Bounty Platforme Hackerone. Podobnie jak wielki sen, wielu z tych łowców błędów napędzanych AI obejmuje weryfikację człowieka w celu potwierdzenia ważności zgłoszonych luk. Vlad Ionescu, współzałożyciel i CTO z Runsybil, chwalił Big Sleep za projekt „legalnego”, przypisując jego wiarygodność „dobrym projektowaniu, ludzie za tym wiedzą, co robią, Project Zero ma doświadczenie w znalezieniu błędów, a Deepmind ma siłę ognia i tokeny do tego”.

Pomimo ogromnej obietnicy te narzędzia AI stanowią również wyzwania. Konserwatorzy oprogramowania wyrazili obawy dotyczące wzrostu „halucynowanych” raportów o błędach wygenerowanych przez AI, które niektórzy porównali się do „AI Slop” w krajobrazie Bug Bounty. Ionescu wcześniej zauważył: „To jest problem, na który wpadają ludzie, czy dostajemy wiele rzeczy, które wyglądają jak złoto, ale to po prostu bzdury”. Podkreśla to ciągłe zapotrzebowanie na ludzkie nadzór w rodzącej się dziedzinie odkrycia podatności na AI.

  Xiaomi wprowadziło na rynek Black Shark 4 Pro na całym świecie

Source: Debiutów Google AI Bug Hunter z 20 potwierdzonymi lukami

Related Posts

ASUS wstrzymuje produkcję RTX 5070 Ti ze względu na poważne wąskie gardło w dostawach pamięci

ASUS wstrzymuje produkcję RTX 5070 Ti ze względu na poważne wąskie gardło w dostawach pamięci

Przewodnik po przeglądaniu historii obliczeń w systemie iOS 18

Przewodnik po przeglądaniu historii obliczeń w systemie iOS 18

Jak sprawdzić, czy ktoś przeczytał Twoją wiadomość na iPhonie lub iPadzie

Jak sprawdzić, czy ktoś przeczytał Twoją wiadomość na iPhonie lub iPadzie

Netflix zabezpiecza prawa Sony Pictures do pierwszej transmisji strumieniowej

Netflix zabezpiecza prawa Sony Pictures do pierwszej transmisji strumieniowej

ASUS wstrzymuje produkcję RTX 5070 Ti ze względu na poważne wąskie gardło w dostawach pamięci
Tech

ASUS wstrzymuje produkcję RTX 5070 Ti ze względu na poważne wąskie gardło w dostawach pamięci

Przewodnik po przeglądaniu historii obliczeń w systemie iOS 18
Tech

Przewodnik po przeglądaniu historii obliczeń w systemie iOS 18

Jak sprawdzić, czy ktoś przeczytał Twoją wiadomość na iPhonie lub iPadzie
Tech

Jak sprawdzić, czy ktoś przeczytał Twoją wiadomość na iPhonie lub iPadzie

Netflix zabezpiecza prawa Sony Pictures do pierwszej transmisji strumieniowej
Tech

Netflix zabezpiecza prawa Sony Pictures do pierwszej transmisji strumieniowej

Samsung wprowadza natychmiastową transmisję strumieniową w chmurze w ramach aktualizacji Mobile Gaming Hub
Tech

Samsung wprowadza natychmiastową transmisję strumieniową w chmurze w ramach aktualizacji Mobile Gaming Hub

TechBriefly PL

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.