Google安全副总裁 Heather Adkins周一宣布ღ★◈ღ,其大语言模型漏洞研究员 Big Sleep 在多种流行开源软件中发现并报告了 20 个漏洞ღ★◈ღ。由公司人工智能部门 DeepMind 及其精英黑客团队 Project Zero 开发的 Big Sleep首次报告了漏洞酷游appღ★◈ღ,这些漏洞主要存在于音频和视频库 FFmpeg 和图像编辑套件 ImageMagick 等开源软件中ღ★◈ღ。
鉴于这些漏洞尚未修复ღ★◈ღ,我们目前尚不清楚其影响或严重程度ღ★◈ღ,因为Google酷游appღ★◈ღ,而这在等待漏洞修复时是常规做法ღ★◈ღ。但 Big Sleep 发现这些漏洞这一简单事实意义重大ღ★◈ღ,因为它表明这些工具开始取得实际成效我也是花下载ღ★◈ღ,即使此案中涉及人为因素ღ★◈ღ。
Google发言人金伯利·萨姆拉 (Kimberly Samra) 表示ღ★◈ღ:“为了确保报告的高质量和可操作性ღ★◈ღ,我们在报告之前会聘请一位人类专家参与ღ★◈ღ,但每个漏洞都是由人工智能代理发现并重现的我也是花下载ღ★◈ღ,无需人工干预ღ★◈ღ。”
Google工程副总裁 Royal Hansen在 X 上写道我也是花下载ღ★◈ღ,这一发现表明“自动化漏洞发现领域开辟了新领域”酷游appღ★◈ღ。 基于 LLM 的工具能够查找和发现漏洞已经成为现实我也是花下载酷游appღ★◈ღ。除了 Big Sleep我也是花下载ღ★◈ღ,还有RunSybil和 XBOW 等ღ★◈ღ。
XBOW 在漏洞赏金平台 HackerOne 的美国排行榜上名列前茅后酷游appღ★◈ღ,引起了媒体的关注我也是花下载ღ★◈ღ。值得注意的是ღ★◈ღ,在大多数情况下ღ★◈ღ,这些报告在流程的某个阶段都会有人工参与ღ★◈ღ,以验证人工智能漏洞猎人是否发现了合法的漏洞我也是花下载ღ★◈ღ,Big Sleep 就是这种情况我也是花下载ღ★◈ღ。
RunSybil 是一家开发人工智能漏洞猎手的初创公司ღ★◈ღ,其联合创始人兼首席技术官 Vlad Ionescu 介绍说ღ★◈ღ,Big Sleep 是一个“合法”的项目ღ★◈ღ,因为它“设计精良ღ★◈ღ,背后的人知道自己在做什么ღ★◈ღ,Project Zero 拥有漏洞查找经验酷游appღ★◈ღ,而 DeepMind 拥有强大的资源来支持它”ღ★◈ღ。
这些工具显然前景光明ღ★◈ღ,但也存在一些明显的缺陷ღ★◈ღ。一些维护不同软件项目的人抱怨说酷游appღ★◈ღ,他们的错误报告实际上是幻觉ღ★◈ღ,有些人甚至称其为“漏洞赏金计划”版的人工智能垃圾ღ★◈ღ。ku酷游平台官方入口ღ★◈ღ,九州酷游平台ღ★◈ღ,酷游九州ღ★◈ღ,KU游平台登录ღ★◈ღ。