您现在的位置是:亿华灵动 > IT资讯
重大突破,谷歌 AI 大模型首次找到 0Day 漏洞
亿华灵动2025-11-26 18:42:30【IT资讯】0人已围观
简介谷歌公司日前表示,旗下一款名为“Big Sleep”前称 Project Naptime)的大语言模型LLM)辅助框架在 SQLite 开源数据库引擎中发现了一个零日漏洞,并称这是该类型AI工具首次在
谷歌公司日前表示 ,重大突破旗下一款名为“ Big Sleep”(前称 Project Naptime)的谷歌大语言模型(LLM)辅助框架在 SQLite 开源数据库引擎中发现了一个零日漏洞 ,并称这是大模到该类型AI工具首次在实际广泛使用的软件中发现零日漏洞。

SQLite 是型首一种在开发人员中流行的开源数据库引擎 ,所发现的次找漏洞指向其中的堆栈缓冲区下溢,当软件在内存缓冲区开始之前引用内存位置时 ,漏洞就会出现该漏洞,重大突破从而导致系统崩溃或任意代码执行。谷歌
谷歌研究人员在 10 月初向 SQLite 开发人员报告了该漏洞 ,大模到对方在同一天修复了漏洞。香港云服务器型首由于漏洞是次找在正式版本出现之前被发现 ,因此不会影响正在使用SQLite的漏洞用户 。
发现该漏洞的重大突破“ Big Sleep”AI模型属Google Project Zero 和 Google DeepMind 之间的合作项目 ,旨在大型语言模型的谷歌辅助下进行漏洞研究。 谷歌指出,大模到在 8 月 DEFCON 安全会议上 ,负责创建 AI 辅助漏洞研究工具的网络安全研究人员表示在 SQLite 中发现了另一个问题,从而激发团队研究是否可以从中找到更严重的漏洞 。模板下载
通常 ,许多公司使用一种称为“模糊测试”的过程 ,通过向软件提供随机或无效数据来测试软件,这些数据旨在识别漏洞 、触发错误或使程序崩溃。但谷歌认为,模糊测试在帮助防御者找到难以(或不可能)发现的漏洞方面做得还不够,希望利用人工智能可以缩小这一差距。
而长期存在的漏洞变体问题也是“ Big Sleep”项目的主要动机之一 , 谷歌在 2022 年发布的报告就曾指出,云计算40% 以上的零日漏洞是已报告漏洞的变种,另有超过 20% 的漏洞也是以前的野外零日漏洞的变种 。随着这种趋势的持续 ,模糊测试已无法成功捕获此类变体,而对于攻击者来说,手动变体分析成为一种经济高效的方法。
在“ Big Sleep”中 ,源码下载研究人员利用 LLM 的代码理解和推理能力,在识别和演示安全漏洞时利用 AI 代理来模拟人类行为,其中需要使用一套专用工具来允许代理浏览目标代码库,并在沙盒环境中运行 Python 脚本以生成用于模糊测试的输入、调试程序并观察结果 。
“我们认为这项工作具有巨大的防御潜力 。在软件发布之前就发现软件中的漏洞,意味着攻击者没有竞争的余地:漏洞甚至在攻击者有机会使用它们之前就被修复了,“谷歌表示 。
但谷歌也强调,这些仍然是建站模板实验结果 ,“ Big Sleep”研究团队的立场是 ,在发现漏洞方面 ,目前特定于目标的模糊测试程序可能至少同样有效。希望在未来 ,这项工作将为防御者带来显著的优势——不仅可以找到崩溃的测试用例,还可以提供高质量的根本原因分析,分类和修复漏洞在未来也可能会更便宜、更有效 。
源码库很赞哦!(99318)
相关文章
- 零信任:保护IoT设备和构建IT和OT网络的三个步骤
- 工业数字化不再是口号,曙光发布工业数智底座“曙睿”
- 把握历史性时刻,谷歌决意投资GPU计算
- 释放效率:多层数据中心的优势
- 如何最大限度地减少企业受到供应链攻击的风险
- Arm推出新一代 Arm® Neoverse™ 技术:以更高性能和更低功耗赋能企业AI应用落地
- 负载均衡原理详解(万字图文总结)
- NVIDIA DRIVE 为乘用车、卡车、自动驾驶出租车和无人配送车等下一代交通工具提供助力
- 继Twilio后,Cloudflare员工也遭到了同样的钓鱼攻击
- AMD推出AMD Alveo™ V80 计算加速卡:专为内存密集型工作负载设计,满足各种场景应用下的计算加速需求
站长推荐
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 企业数据库险遭百亿损失,瑞数DDR全周期防护破解“暗雷”阴影
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- 探索MacBookPro839的卓越性能和创新设计(解析MacBookPro839的最新功能和令人惊叹的用户体验)
- 探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备)
- GitHub成为欧洲恶意软件传播的首选平台
- 0day 漏洞量产?AI Agent “生产线”曝光
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码 网站建设香港物理机b2b信息平台亿华云企业服务器云服务器源码库







