网易首页 > 网易号 > 正文 申请入驻

谷歌利用AI发现20年前的软件漏洞:「模糊测试」改写安全游戏规则

0
分享至

站长之家(ChinaZ.com) 11 月 23 日消息:谷歌近日通过 AI 程序发现了一个隐藏了二十年的开源软件漏洞。谷歌在周三的一篇博客文章中表示,借助类似 ChatGPT 的 AI 工具,公司共识别出了 26 个漏洞,其中包括一个在 OpenSSL 中潜伏了二十年的漏洞。

这些漏洞是通过一种称为「模糊测试」(fuzz testing)的方法发现的。模糊测试通过向软件程序输入随机数据以查看其是否会崩溃,从而诊断潜在问题。去年,谷歌开始利用大型语言模型(LLM)来编写模糊测试代码,将以往需要人类手动进行的测试工作转移给 AI。

「我们的方法是利用 LLM 的编程能力生成更多模糊测试目标,从而提高测试效率,」谷歌开源安全团队在博客中写道。「LLM 在模拟典型开发者的完整工作流程方面表现出卓越的能力,包括编写、测试和迭代模糊测试目标,以及分类分析发现的崩溃问题。」

自推出以来,谷歌已在 272 个软件项目中应用了这一 AI 工具,发现了 26 个漏洞。其中一个名为 CVE-2024-9143 的漏洞涉及 OpenSSL,这是一种广泛用于互联网连接加密和服务器认证的工具。据研究人员称,这一漏洞可能已存在二十年,用传统的由人类编写的模糊测试代码是无法发现的。

该漏洞的核心问题在于「越界内存访问」,即程序试图访问超出允许范围的内存,这可能导致程序崩溃,甚至在极少数情况下执行恶意代码。尽管如此,由于发生危险操作的风险极小,该漏洞的严重性被评估为低。

谷歌推测,这一漏洞未被发现的原因在于相关代码被视为已通过充分测试。「代码覆盖率作为衡量标准,无法涵盖所有可能的代码路径和状态——不同的标志和配置可能触发不同行为,进而揭示不同漏洞,」研究人员指出。「这表明即使是已经过模糊测试的代码,也需要不断生成新的测试目标。」

展望未来,谷歌开源安全团队正致力于让 LLM 能够为发现的漏洞自动生成修复补丁。另一个目标是实现「无需人工审核」的漏洞报告流程。「这将有助于自动向项目维护人员报告新漏洞,」团队表示。

这一努力还与谷歌的另一个 AI 项目「Big Sleep」相结合,该项目同样利用 LLM 模拟人类安全研究人员的工作流程以发现漏洞。本月早些时候,谷歌宣布,Big Sleep 已成功发现 SQLite(一种开源数据库引擎)中一个此前未知且可利用的漏洞。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
老婆漂亮有多重要?这些长相平平的男明星,生的儿子颜值终于翻盘

老婆漂亮有多重要?这些长相平平的男明星,生的儿子颜值终于翻盘

大铁猫娱乐
2026-01-24 16:10:02
1960年,苏联高射炮对付不了美国U-2侦察机,谢列夫给出办法:用一块磁铁就可以

1960年,苏联高射炮对付不了美国U-2侦察机,谢列夫给出办法:用一块磁铁就可以

史海孤雁
2026-01-22 17:37:10
侄女上学我给5万,升学宴没请我毕业找上门,我:现在知道找我?

侄女上学我给5万,升学宴没请我毕业找上门,我:现在知道找我?

温情邮局
2025-11-24 10:25:22
死亡,是西贝唯一的结局

死亡,是西贝唯一的结局

板砖谛深思考
2026-01-25 11:11:44
一语道破女留学生的牢A,亲眼目睹陪读妈妈的悲哀,到底真还是假

一语道破女留学生的牢A,亲眼目睹陪读妈妈的悲哀,到底真还是假

每日一见
2026-01-23 15:07:50
今天赢的不轻松,阿尔卡拉斯3-0汤米-保罗晋级澳网男单8强

今天赢的不轻松,阿尔卡拉斯3-0汤米-保罗晋级澳网男单8强

懂球帝
2026-01-25 13:53:36
最新,机构盯上9只业绩暴增股(名单)

最新,机构盯上9只业绩暴增股(名单)

数据宝
2026-01-25 07:58:51
心疼!21岁李昊哭红了双眼:对不起全国球迷 我没有守住那些球

心疼!21岁李昊哭红了双眼:对不起全国球迷 我没有守住那些球

风过乡
2026-01-25 06:15:03
人大代表一席话问住养犬人:你的宠物狗,凭什么让他人付出代价?

人大代表一席话问住养犬人:你的宠物狗,凭什么让他人付出代价?

削桐作琴
2026-01-24 12:36:15
龚读纶:中共成都市委原副书记、四川省人民检察院原检察长

龚读纶:中共成都市委原副书记、四川省人民检察院原检察长

爱意随风起呀
2026-01-25 14:56:04
《人民日报》:70%的病跟情绪有关!很多人被亲人给慢性折磨死的

《人民日报》:70%的病跟情绪有关!很多人被亲人给慢性折磨死的

诗词中国
2026-01-23 18:47:36
睡完首富睡首相:从厂妹到顶级名媛,靠男人捞到268亿,她凭什么

睡完首富睡首相:从厂妹到顶级名媛,靠男人捞到268亿,她凭什么

深度报
2026-01-21 22:54:05
德媒:“世界秩序断裂”促使美盟友向东看

德媒:“世界秩序断裂”促使美盟友向东看

参考消息
2026-01-24 14:33:17
广东将迎雨雾天气,湿度增大!气象部门称可开窗通风防止返潮

广东将迎雨雾天气,湿度增大!气象部门称可开窗通风防止返潮

南方都市报
2026-01-25 11:54:29
49年,装满50箱大洋的飞机坠毁,当地人拿麻袋抢,却付出惨痛代价

49年,装满50箱大洋的飞机坠毁,当地人拿麻袋抢,却付出惨痛代价

雍亲王府
2026-01-25 08:20:03
特朗普知不知道,北极没有企鹅?他为什么P这么多图且“亲自当兵”?

特朗普知不知道,北极没有企鹅?他为什么P这么多图且“亲自当兵”?

新民周刊
2026-01-25 08:46:05
1996年, 施瓦辛格在家中无事,和35岁200斤女佣发生不当关系

1996年, 施瓦辛格在家中无事,和35岁200斤女佣发生不当关系

南权先生
2026-01-20 15:49:53
牢a“三通一达”的梗,把女留子的天捅塌了,相亲和工作遭冷遇

牢a“三通一达”的梗,把女留子的天捅塌了,相亲和工作遭冷遇

静若梨花
2026-01-25 13:33:12
国安部“点名”张艺谋,释放三个强烈信号,原来我们确实低估他了

国安部“点名”张艺谋,释放三个强烈信号,原来我们确实低估他了

生命之泉的奥秘
2026-01-25 06:30:36
白岩松评U23国足:教练牛、队员牛、成绩也很牛,男足得意须尽欢,莫使金樽空对月

白岩松评U23国足:教练牛、队员牛、成绩也很牛,男足得意须尽欢,莫使金樽空对月

极目新闻
2026-01-25 13:19:14
2026-01-25 16:12:49
站长之家
站长之家
致力为创业者提供动力
11904文章数 3798关注度
往期回顾 全部

科技要闻

黄仁勋在上海逛菜市场,可能惦记着三件事

头条要闻

深圳市民花超千万买7套法拍房 合法收房反遇刑事调查

头条要闻

深圳市民花超千万买7套法拍房 合法收房反遇刑事调查

体育要闻

中国足球不会一夜变强,但他们已经创造历史

娱乐要闻

王玉雯方严正声明 剧方回应:涉事人员已被开除

财经要闻

隋广义等80人被公诉 千亿骗局进入末路

汽车要闻

别克至境E7内饰图曝光 新车将于一季度正式发布

态度原创

时尚
本地
亲子
健康
公开课

2025年度榜单|| 真金白银票选出来的“真爱”,今天破价1.6折!

本地新闻

云游中国|格尔木的四季朋友圈,张张值得你点赞

亲子要闻

11岁男孩巨大肿瘤侵犯骨骼!3D打印精准“拆弹”

耳石脱落为何让人天旋地转+恶心?

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版