网易首页 > 网易号 > 正文 申请入驻

谷歌称其人工智能发现了模糊测试未检测到的 SQLite 漏洞

0
分享至


谷歌展示了其 Big Sleep 大型语言模型(LLM)智能体的能力,该智能体在 SQLite 中发现了一个此前未知的可利用内存安全问题。

谷歌表示,一个大型语言模型项目能够发现 SQLite 中的一个漏洞,而其研究人员使用传统的模糊测试却未能发现同样的漏洞。

这家科技巨头在 6 月份分享了 “小憩计划”(Project Naptime)的相关细节,该计划旨在评估大型语言模型的攻击性安全能力。此后,“小憩计划” 演变成了一个名为 “大睡”(Big Sleep)的项目,它是谷歌 “零计划”(Project Zero)团队和 DeepMind 团队合作开展的。

上周五,谷歌宣布仍处于研究阶段的 Big Sleep 大型语言模型智能体成功识别出了其首个现实世界中的漏洞,即 SQLite 开源数据库引擎中一个可利用的基于栈的缓冲区溢出漏洞。

该问题于 10 月初被发现,SQLite 开发人员在漏洞披露后的数小时内就对其进行了修补。用户并未面临风险,因为该漏洞是在尚未正式发布的代码中发现的。

然而,据谷歌称,这是一个值得关注的发现,可能是人工智能智能体在现实世界软件中发现可利用内存安全问题的首个实例。

发现 SQLite 漏洞的过程是让 Big Sleep 智能体审查代码的近期提交内容,并尝试找到一个与作为起始点提供给该智能体的一个近期已修补漏洞相似的安全问题。
谷歌发布的博客文章描述了人工智能在发现 SQLite 漏洞之前所采取的步骤。

随后,谷歌的研究人员试图使用模糊测试来识别同样的漏洞,但经过 150 个 CPU 小时的模糊测试后仍未发现该缺陷。该公司指出,几年前其美国模糊测试实验室(AFL)模糊测试器在发现 SQLite 漏洞方面相当有效,但现在 “似乎该工具已经达到了自然饱和点”。

谷歌表示:“在配备合适工具的情况下,当前的大型语言模型能够进行漏洞研究。然而,我们想再次强调,这些都是高度实验性的结果。Big Sleep 团队的立场是,目前,针对特定目标的模糊测试器在(发现漏洞方面)很可能至少同样有效。”

人工智能在网络安全行业的应用日益广泛,包括用于软件漏洞研究。上周,威胁情报公司 GreyNoise 将发现广泛部署的物联网摄像头中利用关键漏洞企图的功劳归于一个由人工智能驱动的工具。

谷歌并非唯一一家利用大型语言模型来发现漏洞的公司。人工智能安全公司 Protect AI 已经开发出一种静态代码分析器,它利用大型语言模型来检测并解释复杂的多步骤漏洞。

其他公司也一直在研究大型语言模型智能体如何利用已知和未知的漏洞。

黑客联盟】带你走进神秘的黑客世界

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
41款进口药退出中国

41款进口药退出中国

临药网
2025-11-19 16:10:30
为何感冒总先“攻击”咽喉??教你几招,把病毒“打回去”!

为何感冒总先“攻击”咽喉??教你几招,把病毒“打回去”!

猫大夫医学科普
2025-11-20 06:48:14
被黑马逆袭!吴艳妮泣不成声:就差那么一点点 我赢得起也输得起

被黑马逆袭!吴艳妮泣不成声:就差那么一点点 我赢得起也输得起

风过乡
2025-11-20 07:19:17
刘景扬母亲透露:她没有教练没人看好她 她这一冠是广东计划外金牌

刘景扬母亲透露:她没有教练没人看好她 她这一冠是广东计划外金牌

劲爆体坛
2025-11-19 23:18:42
德克萨斯州将“穆兄会”列为恐怖组织,打响美国自救的第一枪

德克萨斯州将“穆兄会”列为恐怖组织,打响美国自救的第一枪

南文视界
2025-11-20 08:05:13
为什么越南女子劫法场,却让全世界刮目相看?

为什么越南女子劫法场,却让全世界刮目相看?

历史总在押韵
2025-11-20 00:17:37
被中国连环反制后,日本极端右翼调转枪口,对准高市早苗

被中国连环反制后,日本极端右翼调转枪口,对准高市早苗

沧海旅行家
2025-11-19 16:58:11
吴艳妮哭成泪人!颁奖典礼掩面痛哭,三届全运会无缘金牌

吴艳妮哭成泪人!颁奖典礼掩面痛哭,三届全运会无缘金牌

奥拜尔
2025-11-19 22:57:40
越南高颜值女子柬埔寨劫狱引关注

越南高颜值女子柬埔寨劫狱引关注

扬子晚报
2025-11-19 22:37:57
水亦诗住三层别墅卫生差,亲妈忙前忙后干活,公婆却全程坐着不动

水亦诗住三层别墅卫生差,亲妈忙前忙后干活,公婆却全程坐着不动

冷紫葉
2025-11-18 13:33:58
要撑不住了?仁爱礁破船发现横向裂痕,菲方紧急修补加固,中方:只允许运出不准运入

要撑不住了?仁爱礁破船发现横向裂痕,菲方紧急修补加固,中方:只允许运出不准运入

音乐时光的娱乐
2025-11-20 04:13:40
一身赘肉成选美冠军,真的只是颁奖“乌龙”?

一身赘肉成选美冠军,真的只是颁奖“乌龙”?

新民周刊
2025-11-20 12:37:25
太及时了!防止规模性返乡滞乡,农民工的工作“出口”是关键

太及时了!防止规模性返乡滞乡,农民工的工作“出口”是关键

火山诗话
2025-11-18 09:14:18
“双手插兜”照片火遍全网,快来看日本网民大破防

“双手插兜”照片火遍全网,快来看日本网民大破防

这里是东京
2025-11-19 17:09:09
日经225指数涨幅扩大至4%,现报50480.87点

日经225指数涨幅扩大至4%,现报50480.87点

每日经济新闻
2025-11-20 08:31:13
前日军退将曾扬言:若不考虑弹道导弹,日本海自一周全歼中国舰队

前日军退将曾扬言:若不考虑弹道导弹,日本海自一周全歼中国舰队

不掉线电波
2025-11-19 16:31:08
恢复仅14天,中国通知日本全面禁止,高市没有退路,或引更大风险

恢复仅14天,中国通知日本全面禁止,高市没有退路,或引更大风险

时时有聊
2025-11-20 07:46:03
称被抹黑事小,郑丽文:只要促进两岸和平的事我都愿做

称被抹黑事小,郑丽文:只要促进两岸和平的事我都愿做

海峡导报社
2025-11-20 11:55:04
大批中国人依然去日本旅游,日媒追问时,他们的回答太扎心了

大批中国人依然去日本旅游,日媒追问时,他们的回答太扎心了

寒士之言本尊
2025-11-18 23:53:07
五地政府主要领导调整!这一省两地迎来新任市长

五地政府主要领导调整!这一省两地迎来新任市长

上观新闻
2025-11-20 14:27:11
2025-11-20 15:15:00
黑客联盟I
黑客联盟I
免费、开源、自由……
347文章数 1064关注度
往期回顾 全部

科技要闻

英伟达单季狂揽570亿美元,手握5000亿订单

头条要闻

日媒爆料:高市或于中国重要日子当天参拜靖国神社

头条要闻

日媒爆料:高市或于中国重要日子当天参拜靖国神社

体育要闻

Faker,何以成为Faker

娱乐要闻

胡彦斌易梦玲恋情曝光,相差16岁

财经要闻

霸王茶姬创始人将与“光伏女神”结婚

汽车要闻

一汽丰田发布IT'S TiME 3.0 三款焕新产品同步亮相

态度原创

教育
健康
本地
游戏
家居

教育要闻

震惊!转化为线段图,原来这题这么简单!

警惕超声报告这六大"坑"

本地新闻

第十二届影展携手重庆来福士丨两江交汇,光影共生

《As I Began to Dream》今日正式发售!

家居要闻

黑白极简 慵懒通透空间

无障碍浏览 进入关怀版