谷歌称其基于 AI 开发的漏洞猎手「Big Sleep」已报告 20 个安全漏洞
8 月 5 日

谷歌安全团队开发的大语言模型漏洞研究工具「Big Sleep」在多种开源软件中发现了 20 个漏洞,主要涉及 FFmpeg 和 ImageMagick 等项目。尽管漏洞细节尚未公开,但这一成果显示基于 LLM 的自动化漏洞发现技术已开始取得实际成效。谷歌强调,每个漏洞均由人工智能代理独立发现并重现,仅在报告前由人类专家参与验证。其他类似工具如 RunSybil 和 XBOW 也正在推动这一领域的发展。然而,这些 AI 工具在实际应用中仍存在误报等问题,引发部分开发者的质疑。

专业版功能专业版功能
登录
体验专业版特色功能,拓展更丰富、更全面的相关内容。

行业标签

二维码

更多体验

前往小程序

二维码

24 小时

资讯推送

进群体验

logo
科技新闻,每天 3 分钟