网易首页 > 网易号 > 正文 申请入驻

【安全圈】重大突破,谷歌AI大模型首次找到0Day漏洞

0
分享至

关键词

零日漏洞

谷歌公司日前表示,旗下一款名为“ Big Sleep”(前称 Project Naptime)的大语言模型(LLM)辅助框架在 SQLite 开源数据库引擎中发现了一个零日漏洞,并称这是该类型AI工具首次在实际广泛使用的软件中发现零日漏洞。

SQLite 是一种在开发人员中流行的开源数据库引擎,所发现的漏洞指向其中的堆栈缓冲区下溢,当软件在内存缓冲区开始之前引用内存位置时,就会出现该漏洞,从而导致系统崩溃或任意代码执行。

谷歌研究人员在 10 月初向 SQLite 开发人员报告了该漏洞,对方在同一天修复了漏洞。由于漏洞是在正式版本出现之前被发现,因此不会影响正在使用SQLite的用户。

发现该漏洞的“ Big Sleep”AI模型属Google Project Zero 和 Google DeepMind 之间的合作项目,旨在大型语言模型的辅助下进行漏洞研究。谷歌指出,在 8 月 DEFCON 安全会议上,负责创建 AI 辅助漏洞研究工具的网络安全研究人员表示在 SQLite 中发现了另一个问题,从而激发团队研究是否可以从中找到更严重的漏洞。

通常,许多公司使用一种称为“模糊测试”的过程,通过向软件提供随机或无效数据来测试软件,这些数据旨在识别漏洞、触发错误或使程序崩溃。但谷歌认为,模糊测试在帮助防御者找到难以(或不可能)发现的漏洞方面做得还不够,希望利用人工智能可以缩小这一差距。

而长期存在的漏洞变体问题也是“ Big Sleep”项目的主要动机之一, 谷歌在 2022 年发布的报告就曾指出,40% 以上的零日漏洞是已报告漏洞的变种,另有超过 20% 的漏洞也是以前的野外零日漏洞的变种。随着这种趋势的持续,模糊测试已无法成功捕获此类变体,而对于攻击者来说,手动变体分析成为一种经济高效的方法。

在“ Big Sleep”中,研究人员利用 LLM 的代码理解和推理能力,在识别和演示安全漏洞时利用 AI 代理来模拟人类行为,其中需要使用一套专用工具来允许代理浏览目标代码库,并在沙盒环境中运行 Python 脚本以生成用于模糊测试的输入、调试程序并观察结果。

“我们认为这项工作具有巨大的防御潜力。在软件发布之前就发现软件中的漏洞,意味着攻击者没有竞争的余地:漏洞甚至在攻击者有机会使用它们之前就被修复了,“谷歌表示。

但谷歌也强调,这些仍然是实验结果,“ Big Sleep”研究团队的立场是,在发现漏洞方面,目前特定于目标的模糊测试程序可能至少同样有效。希望在未来,这项工作将为防御者带来显著的优势——不仅可以找到崩溃的测试用例,还可以提供高质量的根本原因分析,分类和修复漏洞在未来也可能会更便宜、更有效。

参考来源:Google's AI Tool Big Sleep Finds Zero-Day Vulnerability in SQLite Database Engine

Google uses large language model to discover real-world vulnerability

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
北舞运动会开幕式跳李小冉心愿便利贴,李小冉:连母校都没放过我

北舞运动会开幕式跳李小冉心愿便利贴,李小冉:连母校都没放过我

露珠聊影视
2026-05-15 18:27:03
特斯拉推出充电服务包 平均每度电不到0.57元

特斯拉推出充电服务包 平均每度电不到0.57元

太平洋汽车
2026-05-15 15:43:30
紧急叫停!吃艾司唑仑的中老年,务必留心,三大好处,三大禁忌

紧急叫停!吃艾司唑仑的中老年,务必留心,三大好处,三大禁忌

健康科普365
2026-05-13 22:20:05
特朗普称中方同意购买200架波音飞机,外交部:中美经贸关系本质是互利共赢

特朗普称中方同意购买200架波音飞机,外交部:中美经贸关系本质是互利共赢

澎湃新闻
2026-05-15 15:30:35
上层社会最怕穷人看到的九本书

上层社会最怕穷人看到的九本书

洞见
2026-05-14 11:58:09
梅开二度!韦世豪踢出完美“复仇之战”,让天津球迷沉默

梅开二度!韦世豪踢出完美“复仇之战”,让天津球迷沉默

中超伪球迷
2026-05-15 21:39:27
大姐车座子被陌生狗子咬成蛋糕胚后,发视频怒斥狗子,没想到后者居然直接打起双闪…评论区:这狗手段有点高啊,这双闪跟紫薯精一模一样…

大姐车座子被陌生狗子咬成蛋糕胚后,发视频怒斥狗子,没想到后者居然直接打起双闪…评论区:这狗手段有点高啊,这双闪跟紫薯精一模一样…

大爱狗狗控
2026-05-15 19:26:33
1978年许世友接中央绝密密令:野战军全换广西军区牌照,去哪连师长都无权问!

1978年许世友接中央绝密密令:野战军全换广西军区牌照,去哪连师长都无权问!

史海孤雁
2026-05-15 15:12:40
上海87-82险胜北京先拔头筹,张镇麟17+5,洛夫顿18分,周琦13+9

上海87-82险胜北京先拔头筹,张镇麟17+5,洛夫顿18分,周琦13+9

懂球帝
2026-05-15 21:34:22
史无前例!大陆官宣统一后安排,岛内学者直呼:台军应灭“台独”

史无前例!大陆官宣统一后安排,岛内学者直呼:台军应灭“台独”

小莜读史
2026-05-14 13:54:16
玄学提醒:你永远不要操心你孩子的命运,看完这段话让你释怀

玄学提醒:你永远不要操心你孩子的命运,看完这段话让你释怀

金沛的国学笔记
2026-05-13 10:55:09
50℃的生存考验:当印度变成“空调外机”,这个国家还能生存多久

50℃的生存考验:当印度变成“空调外机”,这个国家还能生存多久

阿讯说天下
2026-05-14 12:06:36
“那家伙在空军1号前居然一动不动”!美媒注意到一名中国仪仗兵

“那家伙在空军1号前居然一动不动”!美媒注意到一名中国仪仗兵

阿龙聊军事
2026-05-14 11:02:15
追觅造车主体公司股权被冻结,实控人为俞浩

追觅造车主体公司股权被冻结,实控人为俞浩

新浪财经
2026-05-15 18:08:40
在北京停留最后一天,特朗普兴致十足,早上六点起床后一顿猛夸

在北京停留最后一天,特朗普兴致十足,早上六点起床后一顿猛夸

策前论
2026-05-15 17:09:24
活久见,某工程公司因工程款未到账,流动资金不足居然想出了这招

活久见,某工程公司因工程款未到账,流动资金不足居然想出了这招

黯泉
2026-05-15 16:19:10
在迪士尼花2000多买「插队特权」怎么激怒普通游客?“排队3小时快要昏厥突然有人插到你前面”

在迪士尼花2000多买「插队特权」怎么激怒普通游客?“排队3小时快要昏厥突然有人插到你前面”

Vista氢商业
2026-05-15 15:21:52
3场贡献3球1助攻,王钰栋当选中超3月最佳青年球员

3场贡献3球1助攻,王钰栋当选中超3月最佳青年球员

懂球帝
2026-05-15 11:37:05
杜特尔特盟友冲进国会,抓人的特工紧随其后,现场一片哗然

杜特尔特盟友冲进国会,抓人的特工紧随其后,现场一片哗然

你笑的好甜美
2026-05-14 16:28:48
中美会晤结束,中方率先定调,特朗普通告全球,美媒:美国变了

中美会晤结束,中方率先定调,特朗普通告全球,美媒:美国变了

墨道荣
2026-05-15 12:21:30
2026-05-15 21:55:00
安全圈
安全圈
国内首家大安全概念新媒体
6631文章数 4688关注度
往期回顾 全部

科技要闻

直降千元起步!苹果华为率先开启618让利

头条要闻

生产成本疑不足40元 "童鞋界爱马仕"泰兰尼斯广告翻车

头条要闻

生产成本疑不足40元 "童鞋界爱马仕"泰兰尼斯广告翻车

体育要闻

德约科维奇买的球队,从第6级联赛升入法甲

娱乐要闻

方媛为何要来《桃花坞6》没苦硬吃?

财经要闻

腾讯掉队,马化腾戳破真相

汽车要闻

高尔夫GTI刷新纽北纪录 ID. Polo GTI迎全球首秀

态度原创

艺术
房产
亲子
游戏
公开课

艺术要闻

敦煌挖出王羲之书法!全卷2000字清晰如新!

房产要闻

老黄埔热销之下,珠江春,为何去化仅3成?

亲子要闻

深圳萌娃化身“护鸟卫士” 为红耳鹎蛋宝宝搭围栏立守则

PS5独占神作销量太惨了!首周仅4614份 第二周消失

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版