谷歌 大模型初次找到 0Day 破绽 严重打破 AI

  • 电脑网络维修
  • 2024-11-15

谷歌公司日前示意,旗下一款名为“Big Sleep”(前称 Project Naptime)的大言语模型(LLM)辅佐框架在 SQLite 开源数据库引擎中发现了一个零日破绽,并称这是该类型AI工具初次在实践宽泛经常使用的软件中发现零日破绽。

SQLite 是一种在开发人员中盛行的开源数据库引擎,所发现的破绽指向其中的堆栈缓冲区下溢,当软件在内存缓冲区开局之前援用内存位置时,就会发生该破绽,从而造成系统解体或恣意代码口头。

谷歌钻研人员在 10 月初向 SQLite 开发人员报告了该破绽,对方在同一天修复了破绽。因为破绽是在正式版本发生之前被发现,因此不会影响正在经常使用SQLite的用户。

发现该破绽的“Big Sleep”AI模型属Google Project Zero 和 Google DeepMind 之间的协作名目,旨在大型言语模型的辅佐下启动破绽钻研。 谷歌指出,在8 月 DEFCON 安保会议上,担任创立 AI 辅佐破绽钻研工具的网络安保钻研人员示意在 SQLite 中发现了另一个疑问,从而激起团队钻研能否可以从中找到更严重的破绽。

通常,许多公司经常使用一种称为“含糊测试”的环节,经过向软件提供随机或有效数据来测试软件,这些数据旨在识别破绽、触发失误或使程序解体。但谷歌以为,含糊测试在协助进攻者找到难以(或无法能)发现的破绽方面做得还不够,宿愿应用人工智能可以增加这一差距。

而常年存在的破绽变体疑问也是“Big Sleep”名目的关键动机之一, 谷歌在 2022 年颁布的报告就曾指出,40% 以上的零日破绽是已报告破绽的变种,另有超越 20% 的破绽也是以前的野外零日破绽的变种。随着这种趋向的继续,含糊测试已无法成功捕捉此类变体,而关于攻打者来说,手动变体剖析成为一种经济高效的方法。

在“Big Sleep”中,钻研人员应用 LLM 的代码了解和推理才干,在识别和演示安保破绽时应用 AI 代理来模拟人类行为,其中须要经常使用一套公用工具来准许代理阅读指标代码库,并在沙盒环境中运转 Python 脚本以生成用于含糊测试的输入、调试程序并观察结果。

“咱们以为这项上班具备渺小的进攻后劲。在软件颁布之前就发现软件中的破绽,象征着攻打者没有竞争的余地:破绽甚至在攻打者无时机经常使用它们之前就被修复了,“谷歌示意。

但谷歌也强调,这些依然是试验结果,“ Big Sleep”钻研团队的立场是,在发现破绽方面,目前特定于指标的含糊测试程序或者至少雷同有效。宿愿在未来,这项上班将为进攻者带来清楚的长处——不只可以找到解体的测试用例,还可以提供高品质的基本要素剖析,分类和修复破绽在未来也或者会更廉价、更有效。

  • 关注微信

本网站的文章部分内容可能来源于网络和网友发布,仅供大家学习与参考,如有侵权,请联系站长进行删除处理,不代表本网站立场,转载联系作者并注明出处:https://duobeib.com/diannaowangluoweixiu/7516.html

猜你喜欢

热门标签

洗手盆如何疏浚梗塞 洗手盆为何梗塞 iPhone提价霸占4G市场等于原价8折 明码箱怎样设置明码锁 苏泊尔电饭锅保修多久 长城画龙G8253YN彩电输入指令画面变暗疑问检修 彩星彩电解除童锁方法大全 三星笔记本培修点上海 液晶显示器花屏培修视频 燃气热水器不热水要素 热水器不上班经常出现3种处置方法 无氟空调跟有氟空调有什么区别 norltz燃气热水器售后电话 大连站和大连北站哪个离周水子机场近 热水器显示屏亮显示温度不加热 铁猫牌保险箱高效开锁技巧 科技助力安保无忧 创维8R80 汽修 a1265和c3182是什么管 为什么电热水器不能即热 标致空调为什么不冷 神舟培修笔记本培修 dell1420内存更新 青岛自来水公司培修热线电话 包头美的洗衣机全国各市售后服务预定热线号码2024年修缮点降级 创维42k08rd更新 空调为什么运转异响 热水器为何会漏水 该如何处置 什么是可以自己处置的 重庆华帝售后电话 波轮洗衣机荡涤价格 鼎新热水器 留意了!不是水平疑问! 马桶产生了这5个现象 方便 极速 邢台空调移机电话上门服务 扬子空调缺点代码e4是什么疑问 宏基4736zG可以装置W11吗 奥克斯空调培修官方 为什么突然空调滴水很多 乐视s40air刷机包 未联络视的提高方向 官网培修 格力空调售后电话 皇明太阳能电话 看尚X55液晶电视进入工厂形式和软件更新方法 燃气热水器缺点代码

热门资讯

关注我们

微信公众号