文章编号:24280时间:2024-11-02人气:
近日,谷歌研究团队宣布了一个令人振奋的消息:其AIAgent在广泛使用的现实软件中发现了一个未知的可利用内存安全漏洞,这个漏洞存在于全球广泛使用的SQLite数据库中。
这不仅是AI首次在真实世界的软件中找到未知的、可利用的内存漏洞,而且意味着AI技术在网络安全领域的应用取得了重大进展。
SQLite是一款被广泛使用的开源数据库引擎,应用于智能手机、浏览器、嵌入式系统、IoT设备等多种环境,涵盖了许多用户和敏感信息。此前,微软曾因全球蓝屏事故而遭受巨大损失,如果未来某一天,AI能帮我们解决所有技术领域的单点瞬时故障,将会为人类节省下多少财富?
谷歌研究者的Bigsleep项目中的AIAgent,在SQLite的广泛使用的现实代码中,发现了一个漏洞。
这个漏洞是一个可利用的栈缓冲区下溢漏洞,存在于一个通常为索引类型的字段中,由于一个特殊的哨兵值-1的使用,导致了一系列的问题。
为了降低攻击者手动寻找类似漏洞的难度,谷歌研究者开发了一种名为Naptime的项目架构来增强大型语言模型进行漏洞研究的能力。
这个架构的核心是AIAgent与目标代码库之间的交互。
为了模仿人类安全研究员的工作流程,研究团队开发了一系列专用的工具。
在这个过程中,AIAgent通过一系列的工具和模型,对代码进行深入分析并发现漏洞。
在这个过程中,它不仅能够理解代码的逻辑结构,还能通过生成测试用例来验证其假设的正确性。
AIAgent还能够根据已知的漏洞信息来寻找类似的潜在问题,这对于防御者来说是一个巨大的优势。
传统的模糊测试并没有发现这个漏洞的原因在于其工具配置的限制和对于文本格式的模糊输入的限制。
虽然模糊测试在某些情况下可能有效发现漏洞但存在一定的局限性而对于复杂的基于文本的格式如SQL则可能无法有效发现漏洞。
与此相比LLM的优势在于其能够理解代码的逻辑结构并能够模仿人类安全研究员的工作流程进行漏洞研究。
此外LLM还能够通过生成高质量的测试用例和根本原因分析使得问题的分类和修复变得更加便宜和有效。
这意味着LLM具有潜力帮助防御者在软件发布前发现更多的漏洞从而减少潜在损失。
这对于像SQLite这样的广泛使用且复杂的开源项目来说是一个巨大的福音。
尽管模糊测试在某些情况下仍然具有价值但与LLM相比其效果可能并不显著。
因此谷歌研究者将继续分享其研究成果并推进零日计划的使命让零日攻击变得更加困难。
同时他们也将继续探索新的方法和技术以提高LLM的性能和准确性使其在网络安全领域发挥更大的作用。
在这个过程中他们希望能够缩小公共技术前沿和私有技术前沿之间的差距让更多人受益。
未来的趋势预计会倾向于更多自动化、智能化的安全防御系统出现以解决当前面临的安全威胁保护网络安全维护正常的生活和工作秩序正常运行或促使网络和程序朝更为健壮安全的方向发展这项重要突破不仅在计算机科学界引起广泛的关注和讨论也在更广泛的领域引发了对于人工智能未来的无限遐想和发展前景的乐观预期让我们拭目以待人工智能将如何改变我们的生活和工作方式带来怎样的挑战和机遇让我们共同期待一个更加美好的未来!本次发现的SQLite漏洞及其后续研究为我们提供了一个窥探人工智能未来的窗口让我们看到了人工智能在网络安全领域的巨大潜力和可能性期待未来有更多的突破和创新出现为我们的网络安全保驾护航!此外我们也应该意识到网络安全的重要性并积极参与到网络安全的学习和研究中共同为构建一个更加安全、可靠的网络环境而努力!最后感谢谷歌研究团队的辛勤工作和贡献让我们期待更多关于人工智能在网络安全领域的研究和应用!
上一篇:微软最新公告揭示
下一篇:微软推出重要更新
内容声明:
1、本站收录的内容来源于大数据收集,版权归原网站所有!
2、本站收录的内容若侵害到您的利益,请联系我们进行删除处理!
3、本站不接受违法信息,如您发现违法内容,请联系我们进行举报处理!
4、本文地址:https://www.nazei.cn/shwz/5830fb7d026122affbd8.html,复制请保留版权链接!
文章标题:赛场激战风云再起阿尔卡拉斯横扫卢布列夫再创佳绩北京时间11月13日,一场激动人心的较量在ATP年终总决赛的小组赛上拉开帷幕。这是一场顶尖水平的对决,牵动着全球球迷的心弦。对阵双方为赛会男单三号种子阿尔卡拉斯和八号种子卢布列夫。最终,阿尔卡拉斯凭借出色的表现,以比分优势横扫对手,取得一场酣畅淋漓的胜利。这是他的首胜,同时也为他...
硬件数码 2024-11-14 04:23:52
十四届全国人大常委会第十二次会议在京闭幕:通过多项法案,人事调整与深入的学习讨论新华社北京报道,十四届全国人大常委会第十二次会议于11月8日下午在北京人民大会堂闭幕。此次会议在国家主席习近平的领导下,经过严肃认真的审议,通过了一系列重要法案和人事任命,同时开展了深入的学习讨论。本次会议由赵乐际委员长主持,全国人大常委会的组成人员共有1...
硬件数码 2024-11-08 23:16:15
ChatGPT和生成式AI的飞速发展,激发了人们对于AI的全面好奇与想象。随着AI技术的不断演进,其应用场景也从云端逐渐扩展到了端侧设备,形成了混合AI的新趋势。在这个趋势下,AI计算的需求激增,特别是在端侧设备中,为了满足各种IoT设备的智能化需求,AI计算的普及和效率提升变得至关重要。为了满足这一需求,炬芯科技股份有限公司正走在前...
硬件数码 2024-11-08 12:32:09
瓜准网资讯:陕西中考总分多少——深入了解2025年陕西中考政策与细节文章开始随着教育的改革与发展,陕西地区的中考政策也在不断变化。本文将重点关注陕西中考总分的问题,尤其是即将到来的2025年的相关情况。同时,我们将对与陕西中考相关的其他方面政策进行简要介绍,帮助读者全面了解陕西中考的最新动态。一、陕西中考总分的变化与趋势近年来,陕西中...
硬件数码 2024-11-07 20:00:42
广西柳州男子涉嫌街头强暴醉酒女子事件曝光与警方回应近日,网络上热传多段视频和聊天截图,显示柳州市屏山大道附近发生了一起令人震惊的事件。视频中,一名男子疑似当街与一名女子发生不当关系,被网友指责涉嫌强暴醉酒女子。事件引起社会广泛关注后,柳州市鱼峰区公安局迅速作出回应,称此事正在深入调查中。一、事件曝光网络上的视频显示,事发地点位于柳州市...
硬件数码 2024-11-06 04:41:42
以下是用一句话形容一个人在工作的样子:【一】他在工作中专注投入,每一细节皆尽全力,前一次的经验之痛化作动力源泉。【二】他工作时激情四溢,诚实守信,以高尚的人格魅力引领团队,幽默的态度让工作氛围更加和谐。面对挑战时豁达坦然,健康的心态让他持续向前。【三】他面对工作严谨认真,一丝不苟,始终保持敬业的态度。即使遭遇困难和挫折,也从不言弃,全...
硬件数码 2024-11-04 02:50:11
湖南乡村小学状况暗访引发关注:软硬件短板亟待补齐近日,湖南省的一则新闻引起了社会的广泛关注。湖南省委书记在一次暗访中,对湘西南地区一所乡村小学的状况表示关切。这所位于怀化市靖州县境内的艮山口中心小学,存在基础设施和办学条件较差、电脑室大部分电脑不能正常使用、实验室仪器设备不足、校园安全管理松散等问题。省委书记的到来,不仅发现了这些问题...
硬件数码 2024-10-24 16:50:16
英国制裁以色列约旦河西岸非法犹太人定居点:呼吁终结有罪不罚环境当地时间XX月XX日,英国政府针对以色列约旦河西岸的非法犹太人定居点以及支持这些定居点的相关组织,进行了新一轮的制裁。英国此举背后的驱动力是过去一年中,约旦河西岸以色列定居者的暴力事件急剧上升,给当地带来了严重的影响和困扰。对此,英国外交大臣戴维·拉米表示,将对涉事人员实施...
硬件数码 2024-10-16 04:42:07
粉黛乱子草的秋色浪漫:济南四处绝佳观赏地点秋日济南,大自然的一抹粉色诗意,在这座城市的不同角落悄然绽放。那如烟似雾的粉黛乱子草,宛如浪漫的童话仙境,令人心动不已。现在就让我们一起走进这如梦如幻的美景,感受这份特别的美妙和浪漫。一、龙脊河公园在济南东站附近的龙脊河公园,大片粉黛乱子草正值盛开期。漫步在沿河的小道上,公园两旁的粉黛乱子草轻...
硬件数码 2024-10-15 23:15:36
纳禄村:融合农文旅的乡村振兴之路纳禄村,一个充满历史底蕴的古村落,近年来以其独特的明清古建筑群和深厚的文化底蕴,积极打造农文旅融合发展的乡村旅游名片,成功助推乡村振兴。今天,这个昔日深藏在大山里的古村落,已然成为周边城市市民的旅游目的地和学生的校外实践与研学基地。一、明清古建筑群:历史的印记纳禄村历史悠久,明清时期的古建筑群见证了这片...
硬件数码 2024-10-14 18:54:03
适合各种场合的最佳餐具套装:质量、风格与可持续性的完美结合在我童年的记忆里,家里的餐具总是扮演着重要的角色。那时的餐桌文化,强调的是餐具的质地、品味和耐用性。随着时代的变迁,我们的生活方式和消费习惯也在逐渐改变。对于餐具的选择,我们依然应该秉持着对质量、风格和可持续性的追求。为什么投资一套好的餐具如此重要呢?接下来,让我们一起探讨这个...
硬件数码 2024-10-13 08:22:34
关于新华社客户端内容保护的法律责任声明与权益阐述一、引言新华社作为我国重要的新闻机构,始终致力于为广大民众提供及时、准确、全面的新闻信息,随着信息技术的快速发展,新华社不断拓展其传播渠道,其中新华社客户端作为重要的信息发布平台,承担着传递新闻资讯、深度报道、时事评论等重要职责,为保障新华社客户端内容的合法权益,明确相关法律责任,特此发...。
硬件数码 2024-09-24 12:04:46