文章编号:24184时间:2024-11-02人气:
新智元报道:近日,谷歌的BigSleep项目取得了重大突破,其AIAgent在广泛使用的开源数据库引擎SQlite中发现了可利用的内存安全漏洞。
这一发现标志着人工智能在代码安全领域的一次重要进步,可能会为未来的软件安全带来革命性的改变。
隶属于谷歌projectZero和Googledeepmind的团队宣布,这是AIAgent首次在广泛使用的现实软件中,发现未知可利用内存安全问题的第一个公开示例。
这个漏洞存在于全球广泛使用的SQLite数据库中,这是一个轻量级嵌入式数据库,广泛应用于智能手机、浏览器、嵌入式系统、IoT设备等多种环境。
这项成果来自于谷歌BigSleep项目的持续努力。
此前,该项目在《ProjectNaptime:评估大型语言模型的攻防能力》中介绍了一种利用LLM(大型语言模型)辅助的漏洞研究框架。
随着LLM代码理解和一般推理能力的提高,谷歌研究者一直在探索这些模型如何在识别和演示安全漏洞时,模仿人类安全研究人员的方法。
此次在SQLite中发现漏洞的过程并非一帆风顺。
研究团队从一个已知的漏洞出发,通过调整prompt,为AIAgent同时提供了提交信息和代码变更,要求其审查当前代码库中可能仍未修复的相关问题。
这个过程涉及对差异中的变化进行合理的评估,并以此作为研究的切入点,经过数个步骤的探索和测试,AIAgent最终发现了一个与预期相符的漏洞。
此次漏洞的发现也揭示了模糊测试的局限性。
传统的模糊测试工具并未能发现这个漏洞,即使经过长时间的测试,问题仍未被揭示。
这表明,虽然模糊测试在软件安全中起到了重要作用,但它并不能解决所有问题。
相比之下,AIAgent通过理解代码的逻辑和结构,能够更深入地发现潜在的安全隐患。
此次成果证明了LLM在代码安全领域的巨大潜力。
谷歌研究者表示,这是一个有希望的方向,能为防御者带来不对称的优势。
随着AI技术的不断进步,未来的LLM可能会成为软件安全领域的重要工具,帮助我们发现并修复更多的安全隐患。
此次成果的团队中唯一的华人DanZheng是谷歌DeepMind的研究工程师,他从事代码和软件工程的机器学习,以及编程语言的研究。
此前,他曾参与SwiftforTensorFlow的工作,专注于Swift中的可微分编程。
他在普渡大学获得了计算机科学专业的学士学位。
多年来,他作为研究员取得了许多重要成果。
谷歌BigSleep项目的成果标志着人工智能在代码安全领域的一次重要突破。
AIAgent在SQLite中发现的安全漏洞,展示了AI在真实世界软件中的强大能力。
随着技术的不断进步,我们有理由相信,AI将在未来的软件安全领域发挥更大的作用,帮助我们解决更多的技术难题。
参考链接:[googleprojectzero博客链接](。
上一篇:精致女人的丝巾魅力
内容声明:
1、本站收录的内容来源于大数据收集,版权归原网站所有!
2、本站收录的内容若侵害到您的利益,请联系我们进行删除处理!
3、本站不接受违法信息,如您发现违法内容,请联系我们进行举报处理!
4、本文地址:https://www.nazei.cn/hlwz/d5b57fd4e1de1c3db033.html,复制请保留版权链接!
长三角九座万亿城市经济发展研究一、引言长三角地区作为中国经济发展最活跃、开放程度最高、创新能力最强的区域之一,拥有九座年度生产总值超万亿的城市,这些城市的发展状况及其趋势备受关注。本文将详细探讨这些城市的经济发展状况,以及其在全国乃至全球的经济影响力。二、长三角万亿城市概述长三角区域内的九座万亿城市,其地区生产总值合计量占全国GDP的...
互联资讯 2024-11-04 07:39:28
第23届中国上海国际艺术节:汇聚全球艺术盛宴,展示多元文化魅力作为亚洲国际化程度最高的艺术节之一,第23届中国上海国际艺术节近日盛大开幕。本届艺术节吸引了来自全球80多个国家和地区的近5000位艺术家齐聚上海,共同呈现一场精彩绝伦的艺术盛宴。期间,近千场文化艺术活动陆续举办,为观众带来了一场视觉与听觉的饕餮大餐。艺术节将持续至11月1...
互联资讯 2024-10-18 03:43:17
比利时与法国的欧国联激战:技艺、意志与纪录的较量一、战况简述北京时间10月15日凌晨,新赛季欧国联揭幕第4轮激战正酣。世界排名第六的比利时主场迎战排名第二的法国。从比赛的一开始就火药味十足,比利时全面压制法国,但最终法国凭借着坚定的意志和出色的表现,以2-1战胜比利时。值得一提的是,尽管法国在这场比赛中派出了10人作战,但他们成功地保...
互联资讯 2024-10-15 16:57:08
通用技术集团领导变动:杨国林新任副总经理,踏上新征程开启新篇章日期:XXXX年XX月XX日今日上午,通用技术集团召开领导班子会议,宣布中共中央组织部对公司领导班子进行调整的决定。经过慎重考虑和组织考察,杨国林同志被任命为通用技术集团的新任副总经理及党组成员。此次人事调整体现了党中央对通用技术集团领导班子建设的高度重视,也标志着通用技术...
互联资讯 2024-10-14 02:11:50
高校应尊重学生的选择权,理性看待全员考研现象随着2025年全国硕士研究生招生工作的启动,距离初试时间已不足百日,各高校纷纷召开考研动员会,在这一背景下,我们看到了一些高校提出动员全体本科生考研的提法,这引起了社会的广泛关注与讨论,考研作为提升自身发展的重要途径,得到高校的重视和鼓励备考,无疑是值得肯定的,这种全员考研的现象背后也存在不...。
互联资讯 2024-09-24 03:55:20
最近压抑心累的朋友圈文案,一,1.生日来临之际,勇敢地去追寻自己的爱吧,有时,心中的疲惫只会加重对美好生活的渴望,每一年的这一天,愿你的笑容如阳光般灿烂,生活如诗如画,生日快乐!2.粽子节来临之际,思绪飘渺如那颤颤巍巍的粽子,手颤颤,抱你如玲珑的身体;心慌慌,为你解开绿色的萝衣;意乱乱,亲吻你滑嫩的肌肤;情迷迷,感受你的香甜气息,每一...。
互联资讯 2024-09-21 00:29:09
美联储降息影响几何,权威私募解读解读深度解读!时隔四年多,美联储再度降息,正式开启货币宽松周期,这次降息幅度为联邦基金利率下调50个基点至新的区间,这无疑引发市场巨大关注,此次美联储宣布降息后,全球各大市场反应迅速,各大指数全线收红,那么,美联储降息对全球金融市场究竟带来了怎样的影响,知名私募机构对此有何解读,本文将从各大私募机构的解...。
互联资讯 2024-09-20 06:38:43
全球进军新篇章,阿维塔科技在泰国曼谷发布阿维塔11,积极布局东南亚及全球市场XXXX年XX月XX日,一场盛大的科技盛会在泰国曼谷隆重举行,在这个充满活力和创新的时刻,阿维塔科技在众人的瞩目下,举办了其品牌发布会,这场发布会标志着阿维塔正式进军泰国市场,同时也是其全球化战略的重要一步,在发布会上,阿维塔科技正式推出了其备受期待的新车型—...。
互联资讯 2024-09-19 03:24:38
飞米推出全新FIMIMini3SE无人机,轻量化的空中影像专家IT之家报道,飞米,Flymi,近日在海外发布了一款全新的无人机产品——FIMIMini3SE,这款无人机凭借其出色的性能表现和独特的优势在全球范围内引起了广泛关注,以仅重245克的轻盈身姿,它实现了高清视频录制、长久续航与出色的稳定性,定价为199美元,当前约人民币141...。
互联资讯 2024-09-18 02:48:16